Beleid voor verantwoorde openbaarmaking

Bij Weglot nemen we de beveiliging van onze systemen serieus en we waarderen de beveiligingsgemeenschap.
Het openbaar maken van beveiligingsproblemen helpt ons de veiligheid en privacy van onze gebruikers te waarborgen.

Richtlijnen

We eisen dat alle onderzoekers:

  • alles in het werk stellen om privacyschendingen, verslechtering van de gebruikerservaring, verstoring van productiesystemen en vernietiging van gegevens tijdens beveiligingstests te voorkomen
  • Voer alleen onderzoek uit binnen het hieronder beschreven bereik
  • Gebruik de aangegeven communicatiekanalen om informatie over kwetsbaarheden aan ons te melden
  • Houd informatie over kwetsbaarheden die je hebt ontdekt vertrouwelijk tussen jezelf en Weglot totdat we 30 dagen de tijd hebben gehad om het probleem op te lossen.

Als u deze richtlijnen volgt wanneer u een probleem aan ons meldt, verplichten wij ons ertoe om:

  • Geen juridische stappen ondernemen of ondersteunen die gerelateerd zijn aan uw onderzoek
  • Met je samenwerken om het probleem snel te begrijpen en op te lossen (inclusief een eerste bevestiging van je rapport binnen 72 uur na indiening)
  • Erken uw bijdrage in onze Hall of Fame voor beveiligingsonderzoekers (in aanbouw), als u het probleem als eerste meldt en we een code- of configuratiewijziging doorvoeren op basis van het probleem.

Toepassingsgebied

Buiten bereik

Alle diensten die worden gehost door externe leveranciers en diensten vallen buiten het toepassingsgebied. Deze services omvatten:

In het belang van de veiligheid van onze gebruikers, medewerkers, het internet in het algemeen en jou als beveiligingsonderzoeker, zijn de volgende testtypen uitgesloten van het toepassingsgebied:

  • Bevindingen van fysieke tests zoals toegang tot kantoor (bijv. open deuren, bumperkleven)
  • Bevindingen voornamelijk afkomstig van social engineering (bijv. phishing, vishing)
  • Bevindingen van toepassingen of systemen die niet in het gedeelte 'Reikwijdte' worden genoemd
  • UI- en UX-fouten en spelfouten
  • Kwetsbaarheden voor Denial of Service (DoS/DDoS) op netwerkniveau

Dingen die we niet willen ontvangen:

  • Persoonlijk identificeerbare informatie (PII)
  • Gegevens van creditcardhouders

Hoe meld je een beveiligingslek?

Als je denkt dat je een beveiligingslek hebt gevonden in een van onze producten of platforms, stuur dit dan naar ons door een e-mail te sturen naar [email protected].

Vermeld de volgende gegevens bij je rapport:

  • Beschrijving van de locatie en mogelijke impact van de kwetsbaarheid
  • Een gedetailleerde beschrijving van de stappen die nodig zijn om de kwetsbaarheid te reproduceren (POC-scripts, schermafbeeldingen en gecomprimeerde schermafbeeldingen zijn allemaal nuttig voor ons)
  • Je naam/handtekening en een link voor erkenning in onze Hall of Fame (onder constructie). Er is geen uitbetaling.

Dingen die we niet willen ontvangen:

  • Persoonlijk identificeerbare informatie (PII)
  • Gegevens van creditcardhouders


Samenvatting :
Gratis proberen