Beveiliging van onze systemen heeft voor ons een hoge prioriteit

De beveiliging van onze systemen is belangrijk voor ons. Wij zetten ons in voor de bescherming van de informatie die onze klanten ons toevertrouwen, en we werken hard om de hoogste beveiligingsniveaus te handhaven. Ondanks onze aandacht en zorg kan het gebeuren dat er zwakke plekken ontstaan.

Mocht je een zwakke plek vinden in één van onze systemen, wil je het ons dan laten weten? Wij onderzoeken de melding en ondernemen actie. Graag werken wij met jou samen om onze systemen optimaal beschermd te houden tegen kwetsbaarheden. Alvast bedankt voor jouw hulp.

NB: Dit is geen uitnodiging om actief ons systemen te scannen op kwetsbaarheden.

Wij vragen jou:

  • Jouw bevindingen te mailen naar info@brightflow.nl.
  • Het probleem niet te misbruiken door bijvoorbeeld meer data te downloaden dan nodig is om het lek aan te tonen of gegevens van derden in te kijken, verwijderen of aanpassen,
  • Het probleem niet met anderen te delen totdat het is opgelost en alle vertrouwelijke gegevens die zijn verkregen via het lek direct na het dichten van het lek te wissen,
  • Geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service, spam of applicaties van derden, en
  • Voldoende informatie te geven om het probleem te reproduceren zodat wij het zo snel mogelijk kunnen oplossen. Veelal is het IP-adres of URL van het getroffen systeem en een omschrijving van de kwetsbaarheid voldoende. Bij complexe kwetsbaarheden kan meer informatie nodig zijn.

Wat wij beloven:

  • Wij reageren binnen 3 dagen op jouw melding met onze beoordeling van de melding en een verwachte datum voor een oplossing,
  • Als je jezelf aan bovenstaande voorwaarden hebt gehouden zullen wij geen juridische stappen tegen jou ondernemen betreffende de melding,
  • Wij behandelen jouw melding vertrouwelijk en zullen jouw persoonlijke gegevens niet zonder jouw toestemming met derden delen tenzij dat noodzakelijk is om een wettelijke verplichting na te komen. Melden onder een pseudoniem is mogelijk,
  • Wij houden jou op de hoogte van de voortgang van het oplossen van het probleem,
  • In berichtgeving over het gemelde probleem zullen wij, indien jij dit wenst, jouw naam vermelden als de ontdekker.

Wij streven ernaar om alle problemen zo snel mogelijk op te lossen en wij worden graag betrokken bij een eventuele publicatie over het probleem nadat het is opgelost.

Ons beleid valt onder een Creative Commons Naamsvermelding 3.0-licentie. Het beleid is gebaseerd op het voorbeeldbeleid van Floor Terra.

Wall of Fame:

We willen de volgende onderzoekers bedanken die op verantwoorde wijze beveiligingsproblemen aan ons hebben gemeld.

  • Muhammad Husnain Ashfaq