1. Kwetsbaarheden melden
Beveiligingsonderzoekers en gebruikers worden aangemoedigd potentiële beveiligingskwetsbaarheden te melden via security@apptimate.nl. Apptimate B.V. spant zich in meldingen binnen vijf (5) werkdagen te bevestigen en gemelde kwetsbaarheden tijdig te onderzoeken.
2. Responsible disclosure
Wij hanteren een responsible-disclosurebeleid. Wij vragen melders om kwetsbaarheden vertrouwelijk te behandelen en ons een redelijke termijn te gunnen om deze op te lossen voordat informatie openbaar wordt gemaakt.
3. Regels voor onderzoekers
- Raadpleeg, bewaar of wijzig geen gegevens van andere gebruikers.
- Verstoor de dienst niet en voer geen denial-of-service-aanvallen uit.
- Maak kwetsbaarheden niet openbaar voordat Apptimate B.V. een redelijke kans heeft gehad deze op te lossen.
- Handel te goeder trouw en blijf binnen de grenzen van de wet.
4. Geen juridische stappen
Apptimate B.V. onderneemt geen juridische stappen tegen onderzoekers die te goeder trouw handelen en dit beleid naleven.
5. Hall of Fame
Op verzoek en naar eigen inzicht kan Apptimate B.V. melders die verantwoord hebben bijgedragen vermelden in een “Hall of Fame”.
6. Wat te melden
- Een duidelijke beschrijving van de kwetsbaarheid.
- Stappen om de kwetsbaarheid te reproduceren.
- De mogelijke impact en, indien beschikbaar, een voorgestelde oplossing.
7. Contact
- Beveiliging: security@apptimate.nl