Security

Responsible disclosure

Sentyra neemt beveiligingsmeldingen serieus. Heeft u een kwetsbaarheid gevonden in een systeem of website van Sentyra, meld dit dan verantwoord.

Richtlijnen

Geef Sentyra redelijke tijd om een melding te onderzoeken en op te lossen voordat informatie openbaar wordt gemaakt.

  • Maak geen misbruik van de kwetsbaarheid.
  • Bekijk, wijzig of verwijder geen gegevens van derden.
  • Gebruik geen aanvallen die de beschikbaarheid van systemen verstoren.
  • Deel voldoende technische informatie voor verificatie.

Wat u kunt verwachten

Sentyra probeert meldingen zorgvuldig te beoordelen en waar mogelijk terugkoppeling te geven over de opvolging. Er wordt geen beloning of bug bounty toegezegd.

Buiten scope

Social engineering, fysieke aanvallen, denial-of-service-aanvallen en geautomatiseerde scans zonder duidelijke kwetsbaarheidscontext vallen buiten deze responsible disclosure-richtlijn.