Inhoudsopgave
Nederlands
Inleiding
Bitlens streeft naar de hoogste normen op het gebied van beveiliging en betrouwbaarheid. Ondanks zorgvuldige maatregelen kunnen er kwetsbaarheden aanwezig zijn. Dit beleid biedt richtlijnen voor het verantwoord melden van dergelijke kwetsbaarheden.
Richtlijnen voor Onderzoekers
Verzocht wordt om:
- Vertrouwelijkheid: Deel bevindingen niet met derden voordat een oplossing is geïmplementeerd.
- Integriteit: Vermijd acties die kunnen leiden tot verlies of openbaarmaking van gegevens.
- Stabiliteit: Voer geen tests uit die de beschikbaarheid van systemen kunnen beïnvloeden, zoals DoS-aanvallen.
- Scope: Beperk testen tot systemen die direct onder de controle van Bitlens vallen.
Procedure voor het Melden
Meldingen kunnen worden ingediend via info@bitlens.eu en dienen de volgende informatie te bevatten:
- Een gedetailleerde beschrijving van de kwetsbaarheid.
- Stappen om de kwetsbaarheid te reproduceren.
- Eventuele technische details of proof-of-concept materiaal.
Een reactie wordt binnen 10 werkdagen verwacht.
Behandeling van Meldingen
Na ontvangst wordt:
- De melding bevestigd.
- De kwetsbaarheid geanalyseerd en de impact beoordeeld.
- Indien nodig, contact opgenomen voor aanvullende informatie.
- Een oplossing ontwikkeld en de melder op de hoogte gehouden van de voortgang.
Juridische Aspecten
Meldingen die in overeenstemming zijn met dit beleid worden niet beschouwd als ongeautoriseerde acties, en er zullen geen juridische stappen worden ondernomen tegen onderzoekers die zich aan de richtlijnen houden.
Openbaarmaking
Na het oplossen van de kwetsbaarheid kan, in overleg met de melder, besloten worden tot openbaarmaking.
Voor vragen of verduidelijkingen met betrekking tot dit beleid kan contact worden opgenomen via info@bitlens.eu.
English
Introduction
Bitlens is committed to maintaining the highest standards of security and reliability. Despite careful measures, vulnerabilities may exist. This policy provides guidelines for responsibly reporting such vulnerabilities.
Guidelines for Researchers
Researchers are requested to:
- Confidentiality: Do not share findings with third parties before a resolution is implemented.
- Integrity: Avoid actions that may result in data loss or exposure.
- Stability: Do not perform tests that could affect system availability, such as DoS attacks.
- Scope: Limit testing to systems directly under the control of Bitlens.
Reporting Procedure
Reports can be submitted via info@bitlens.eu and should include the following details:
- A detailed description of the vulnerability.
- Steps to reproduce the issue.
- Any technical details or proof-of-concept materials.
A response can be expected within 10 business days.
Handling of Reports
Upon receiving a report:
- The submission will be acknowledged.
- The vulnerability will be analyzed, and its impact assessed.
- Additional information may be requested if necessary.
- A resolution will be developed, and the researcher will be kept informed of progress.
Legal Considerations
Reports made in accordance with this policy will not be considered unauthorized actions, and no legal action will be taken against researchers who follow the guidelines.
Disclosure
Once the vulnerability is resolved, disclosure may be considered in consultation with the reporter.
For any questions or clarifications regarding this policy, contact info@bitlens.eu.