Richtlijnen
Geef Sentyra redelijke tijd om een melding te onderzoeken en op te lossen voordat informatie openbaar wordt gemaakt.
- Maak geen misbruik van de kwetsbaarheid.
- Bekijk, wijzig of verwijder geen gegevens van derden.
- Gebruik geen aanvallen die de beschikbaarheid van systemen verstoren.
- Deel voldoende technische informatie voor verificatie.
Wat u kunt verwachten
Sentyra probeert meldingen zorgvuldig te beoordelen en waar mogelijk terugkoppeling te geven over de opvolging. Er wordt geen beloning of bug bounty toegezegd.
Buiten scope
Social engineering, fysieke aanvallen, denial-of-service-aanvallen en geautomatiseerde scans zonder duidelijke kwetsbaarheidscontext vallen buiten deze responsible disclosure-richtlijn.