1. Onze toezegging
De beveiliging van IP-Car en de kinderen die ervan afhankelijk zijn, nemen wij zeer serieus. Wij hanteren een beleid van responsible disclosure: wij stellen het zeer op prijs als beveiligingsonderzoekers kwetsbaarheden aan ons melden, zodat wij ze kunnen oplossen voordat ze misbruikt worden.
2. Hoe je een lek meldt
Stuur een e-mail naar contact@thomasboom.com met daarin:
- Een duidelijke beschrijving van het lek en de mogelijke impact.
- Stappen om het te reproduceren (of bewijs van concept).
- Waar in de dienst het lek zich bevindt (bijv. een specifieke route of functie).
- Je contactgegevens, zodat wij je kunnen bereiken voor vragen.
3. Wat wij van jou verwachten
- Maak geen misbruik van het lek: download geen gegevens, verwijder niets, pas niets aan en deel de toegang niet met derden.
- Houd de kwetsbaarheid en de details vertrouwelijk totdat deze is verholpen, en deel deze niet openbaar zonder onze toestemming.
- Handel binnen de wet en richt geen schade aan derden.
4. Wat je van ons kunt verwachten
- Wij bevestigen de ontvangst van je melding zo snel mogelijk.
- Wij behandelen je melding vertrouwelijk en onderzoeken deze grondig.
- Wij houden je op de hoogte van de voortgang van de oplossing.
- Wij erkennen je bijdrage (met je toestemming) zodra het lek is verholpen.
5. Beloning
Op dit moment bieden wij geen formeel bug-bounty-programma aan. Wij zijn wel erg dankbaar voor verantwoorde meldingen en zullen, waar mogelijk, erkenning geven aan onderzoekers die ons helpen de dienst veiliger te maken.