Kwetsbaarheid melden
Een kwetsbaarheid melden
Vermeld in je melding indien mogelijk:
- de URL of het systeem waarop je de kwetsbaarheid hebt gevonden;
- een beschrijving van de kwetsbaarheid;
- de mogelijke impact;
- de stappen om het probleem te reproduceren;
- eventuele screenshots, proof-of-concept of logbestanden.
Wij verzoeken je om:
- de kwetsbaarheid niet met anderen te delen voordat deze is opgelost;
- geen gegevens van anderen in te zien, te wijzigen of te verwijderen; niet meer acties uit te voeren dan noodzakelijk zijn om de kwetsbaarheid aan te tonen;
- geen denial-of-service-aanvallen uit te voeren; geen social engineering, phishing of fysieke aanvallen uit te voeren;
- geen geautomatiseerde scans uit te voeren die onze dienstverlening kunnen verstoren.
Wanneer je je aan bovenstaande richtlijnen houdt:
- behandelen wij je melding vertrouwelijk;
- ontvang je binnen 7 dagen een eerste inhoudelijke reactie;
- houden wij je op de hoogte van de voortgang indien het onderzoek langer duurt;
- ondernemen wij geen juridische stappen vanwege het melden van de kwetsbaarheid, mits je te goeder trouw hebt gehandeld en geen schade hebt veroorzaakt.
Wij waarderen iedere verantwoord gemelde kwetsbaarheid en zullen ons best doen deze zo snel mogelijk op te lossen.
Webhosting klanten
Voor websites en systemen die door Kovoks worden gehost of beheerd, fungeert KovoKs als centraal aanspreekpunt voor responsible disclosure-meldingen. Indien nodig stemmen wij de afhandeling af met de eigenaar van de betreffende website of dienst.
Report a vulnerability
Report a vulnerability
Please include the following in your report if possible:
- the URL or system on which you found the vulnerability;
- a description of the vulnerability;
- the potential impact;
- the steps to reproduce the issue;
- any screenshots, proof-of-concept, or log files.
We kindly ask you to:
- not share the vulnerability with others until it has been resolved;
- not view, modify, or delete data belonging to others; not perform more actions than necessary to demonstrate the vulnerability;
- not perform denial-of-service attacks; not perform social engineering, phishing, or physical attacks;
- not perform automated scans that could disrupt our service provision.
When you adhere to the guidelines above:
- we will treat your report confidentially;
- you will receive an initial substantive response within 7 days;
- we will keep you informed of progress if the investigation takes longer;
- we will not take legal action regarding the reporting of the vulnerability, provided you acted in good faith and caused no damage.
We appreciate every responsibly reported vulnerability and will do our best to resolve it as quickly as possible.
Webhosting customers
For websites and systems hosted or managed by KovoKs, KovoKs acts as the central point of contact for responsible disclosure reports. If necessary, we coordinate the handling with the owner of the relevant website or service.
