Man intently working on computer programming with code displayed on dual monitors in a dimly lit room. Man intently working on computer programming with code displayed on dual monitors in a dimly lit room.

Beleid voor het Melden van Kwetsbaarheden

Nederlands

Inleiding

Bitlens streeft naar de hoogste normen op het gebied van beveiliging en betrouwbaarheid. Ondanks zorgvuldige maatregelen kunnen er kwetsbaarheden aanwezig zijn. Dit beleid biedt richtlijnen voor het verantwoord melden van dergelijke kwetsbaarheden.

Richtlijnen voor Onderzoekers

Verzocht wordt om:

  • Vertrouwelijkheid: Deel bevindingen niet met derden voordat een oplossing is geïmplementeerd.
  • Integriteit: Vermijd acties die kunnen leiden tot verlies of openbaarmaking van gegevens.
  • Stabiliteit: Voer geen tests uit die de beschikbaarheid van systemen kunnen beïnvloeden, zoals DoS-aanvallen.
  • Scope: Beperk testen tot systemen die direct onder de controle van Bitlens vallen.

Procedure voor het Melden

Meldingen kunnen worden ingediend via info@bitlens.eu en dienen de volgende informatie te bevatten:

  • Een gedetailleerde beschrijving van de kwetsbaarheid.
  • Stappen om de kwetsbaarheid te reproduceren.
  • Eventuele technische details of proof-of-concept materiaal.

Een reactie wordt binnen 10 werkdagen verwacht.

Behandeling van Meldingen

Na ontvangst wordt:

  • De melding bevestigd.
  • De kwetsbaarheid geanalyseerd en de impact beoordeeld.
  • Indien nodig, contact opgenomen voor aanvullende informatie.
  • Een oplossing ontwikkeld en de melder op de hoogte gehouden van de voortgang.

Juridische Aspecten

Meldingen die in overeenstemming zijn met dit beleid worden niet beschouwd als ongeautoriseerde acties, en er zullen geen juridische stappen worden ondernomen tegen onderzoekers die zich aan de richtlijnen houden.

Openbaarmaking

Na het oplossen van de kwetsbaarheid kan, in overleg met de melder, besloten worden tot openbaarmaking.

Voor vragen of verduidelijkingen met betrekking tot dit beleid kan contact worden opgenomen via info@bitlens.eu.

English

Introduction

Bitlens is committed to maintaining the highest standards of security and reliability. Despite careful measures, vulnerabilities may exist. This policy provides guidelines for responsibly reporting such vulnerabilities.

Guidelines for Researchers

Researchers are requested to:

  • Confidentiality: Do not share findings with third parties before a resolution is implemented.
  • Integrity: Avoid actions that may result in data loss or exposure.
  • Stability: Do not perform tests that could affect system availability, such as DoS attacks.
  • Scope: Limit testing to systems directly under the control of Bitlens.

Reporting Procedure

Reports can be submitted via info@bitlens.eu and should include the following details:

  • A detailed description of the vulnerability.
  • Steps to reproduce the issue.
  • Any technical details or proof-of-concept materials.

A response can be expected within 10 business days.

Handling of Reports

Upon receiving a report:

  • The submission will be acknowledged.
  • The vulnerability will be analyzed, and its impact assessed.
  • Additional information may be requested if necessary.
  • A resolution will be developed, and the researcher will be kept informed of progress.

Reports made in accordance with this policy will not be considered unauthorized actions, and no legal action will be taken against researchers who follow the guidelines.

Disclosure

Once the vulnerability is resolved, disclosure may be considered in consultation with the reporter.

For any questions or clarifications regarding this policy, contact info@bitlens.eu.