Hoe u meldt
Mail naar [email protected], in het Engels of Spaans. Vermeld alstublieft:
- Wat is getroffen: het adres, de pagina of het onderdeel.
- De stappen om het te reproduceren, zo kort als u kunt.
- De impact die u denkt dat het heeft.
- Een proof of concept dat niemand schaadt, en hoe wij u bereiken.
Hetzelfde contact is in machineleesbare vorm gepubliceerd in ons bestand security.txt.
Wat binnen de scope valt
De Corvidint-website op corvidint.com en wat zij levert: de pagina’s, de analytics-endpoints en het briefingformulier.
Buiten de scope: denial-of-service- en volumetrische aanvallen, social engineering van personen, fysieke aanvallen, diensten van derden zoals onze DNS-, netwerk- of e-mailproviders, uitvoer van geautomatiseerde scanners zonder echte impact, en ontbrekende best-practice-headers zonder aangetoond effect.
Regels voor veilig onderzoek
- Test alleen met uw eigen data en accounts.
- Open, wijzig of kopieer geen data buiten wat nodig is om het probleem aan te tonen.
- Als u bij persoonsgegevens komt, stop dan en meld het ons.
- Verstoor de dienst niet.
- Geef ons redelijke tijd om het probleem op te lossen voordat u het aan anderen vertelt.
Safe harbor
Als u te goeder trouw handelt en deze regels volgt, beschouwen wij uw onderzoek als geautoriseerd, ondernemen wij geen juridische stappen tegen u en zeggen wij, als iemand anders er een vordering over instelt, dat het geautoriseerd was.
Wat u van ons mag verwachten
- Wij streven ernaar uw melding binnen vijf werkdagen te bevestigen.
- Wij onderzoeken, houden u op de hoogte en melden u wanneer het is opgelost.
- Met uw toestemming vermelden wij uw naam.
- Wij hanteren op dit moment geen betaald bugbountyprogramma.
Hoe de website u beschermt
Elke verbinding gebruikt TLS met strikte transportbeveiliging. De pagina’s draaien onder een strikt content security policy zonder scripts van derden, en er zijn geen cookies. De website en haar analytics draaien op onze eigen server.
Lees voor hoe het product zelf is beveiligd het beveiligingsoverzicht.