Veiligheid

Bij Woonwenz vinden wij de veiligheid van onze systemen erg belangrijk. Helaas kan er soms toch iets misgaan of zien wij iets over het hoofd. Ontdekt u een kwetsbaarheid in één van onze systemen? Laat het ons dan zo snel mogelijk weten. Dan kunnen we gelijk maatregelen nemen.

Wat kunt u melden?
U kunt kwetsbaarheden in onze systemen melden die een risico vormen voor de beveiliging van een systeem.

Voorbeelden hiervan zijn:

  • Cross-Site Scripting (XSS) kwetsbaarheden
  • Kwetsbaarheden voor SQL-injectie
  • Zwakheden in de inrichting van de beveiligde verbinding

Heeft u een kwetsbaarheid gevonden? Dan vragen wij u dringend om het gevonden probleem bij ons te melden en zo duidelijk en compleet mogelijk toe te lichten.

Hoe kunt u dit melden?
Een ontdekte kwetsbaarheid in onze systemen kunt u per e-mail melden via securitywoonwenznl.

Belangrijk om te weten:

  • Wij vragen u onze dienstverlening niet te verstoren.
  • Misschien doet u iets bij uw onderzoek wat volgens de wet niet mag. Als u te goeder trouw, zorgvuldig en volgende onderstaande spelregels heeft gehandeld, doen wij geen aangifte bij de politie.

Welke spelregels gebruiken wij?
Doet u onderzoek naar kwetsbaarheden in onze systemen, doe dat dan volgens onderstaande spelregels:

  • Gebruik geen social engineering of brute force attacks om toegang te krijgen tot onze systemen.
  • Plaats geen malware.
  • Plaats geen backdoor in een systeem om de zwakke plek te laten zien.
  • Doe alleen wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen. Als u bijvoorbeeld onze webpagina kunt aanpassen, voeg dan ergens een non-controversieel woord toe in plaats van de volledige pagina over te nemen. Als u toegang weet te krijgen tot een database, volstaat een lijstje van de tabellen of de eerste regel uit één van die tabellen. Ook kunt u een screenshot sturen.
  • Kopieer, wijzig of verwijder geen gegevens en breng geen veranderingen in systemen aan.
  • Beperk uw pogingen om toegang te krijgen tot het systeem zoveel mogelijk.
  • Deel gegevens over de toegang die u heeft verkregen niet met anderen en maak deze niet openbaar.

Wat doen wij met uw melding?

  • U hoort binnen 3 werkdagen wat wij met uw melding doen.
  • Is het een serieus beveiligingsprobleem waarvan wij nog niet op de hoogte waren? Dan krijgt u als dank een passende beloning.
  • Wij gebruiken uw contactgegevens alleen om met u over de kwetsbaarheid te communiceren. Wij delen deze gegevens niet met anderen, behalve als we daartoe wettelijk verplicht zijn of als u niet te goeder trouw heeft gehandeld.

Als u uw melding anoniem doet, kunnen wij u helaas niet op de hoogte houden. Ook kunnen wij u dan geen beloning geven.