Bij Woonwenz vinden wij de veiligheid van onze systemen erg belangrijk. Helaas kan er soms toch iets misgaan of zien wij iets over het hoofd. Ontdekt u een kwetsbaarheid in één van onze systemen? Laat het ons dan zo snel mogelijk weten. Dan kunnen we gelijk maatregelen nemen.
Wat kunt u melden?
U kunt kwetsbaarheden in onze systemen melden die een risico vormen voor de beveiliging van een systeem.
Voorbeelden hiervan zijn:
- Cross-Site Scripting (XSS) kwetsbaarheden
- Kwetsbaarheden voor SQL-injectie
- Zwakheden in de inrichting van de beveiligde verbinding
Heeft u een kwetsbaarheid gevonden? Dan vragen wij u dringend om het gevonden probleem bij ons te melden en zo duidelijk en compleet mogelijk toe te lichten.
Hoe kunt u dit melden?
Een ontdekte kwetsbaarheid in onze systemen kunt u per e-mail melden via
Belangrijk om te weten:
- Wij vragen u onze dienstverlening niet te verstoren.
- Misschien doet u iets bij uw onderzoek wat volgens de wet niet mag. Als u te goeder trouw, zorgvuldig en volgende onderstaande spelregels heeft gehandeld, doen wij geen aangifte bij de politie.
Welke spelregels gebruiken wij?
Doet u onderzoek naar kwetsbaarheden in onze systemen, doe dat dan volgens onderstaande spelregels:
- Gebruik geen social engineering of brute force attacks om toegang te krijgen tot onze systemen.
- Plaats geen malware.
- Plaats geen backdoor in een systeem om de zwakke plek te laten zien.
- Doe alleen wat strikt noodzakelijk is om de kwetsbaarheid aan te tonen. Als u bijvoorbeeld onze webpagina kunt aanpassen, voeg dan ergens een non-controversieel woord toe in plaats van de volledige pagina over te nemen. Als u toegang weet te krijgen tot een database, volstaat een lijstje van de tabellen of de eerste regel uit één van die tabellen. Ook kunt u een screenshot sturen.
- Kopieer, wijzig of verwijder geen gegevens en breng geen veranderingen in systemen aan.
- Beperk uw pogingen om toegang te krijgen tot het systeem zoveel mogelijk.
- Deel gegevens over de toegang die u heeft verkregen niet met anderen en maak deze niet openbaar.
Wat doen wij met uw melding?
- U hoort binnen 3 werkdagen wat wij met uw melding doen.
- Is het een serieus beveiligingsprobleem waarvan wij nog niet op de hoogte waren? Dan krijgt u als dank een passende beloning.
- Wij gebruiken uw contactgegevens alleen om met u over de kwetsbaarheid te communiceren. Wij delen deze gegevens niet met anderen, behalve als we daartoe wettelijk verplicht zijn of als u niet te goeder trouw heeft gehandeld.
Als u uw melding anoniem doet, kunnen wij u helaas niet op de hoogte houden. Ook kunnen wij u dan geen beloning geven.