Responsible disclosure

Kwetsbaarheid melden

FocusLync neemt beveiliging, privacy en beschikbaarheid serieus. Heb je een kwetsbaarheid gevonden in een FocusLync website of klantportaal? Meld dit zorgvuldig, zodat we het kunnen beoordelen en opvolgen.

Contact

Meld een kwetsbaarheid via info@focuslync.nl. Gebruik bij voorkeur een duidelijk onderwerp, zoals "Kwetsbaarheid FocusLync".

Informatie

Vermeld de URL, stappen om het probleem te reproduceren, de mogelijke impact, gebruikte tooling en hoe we je kunnen bereiken voor vervolgvragen.

Scope

Deze route is bedoeld voor publieke FocusLync websites, klantportaalfunctionaliteit en gekoppelde formulieren die onder beheer van FocusLync vallen.

Opvolging

We beoordelen meldingen zorgvuldig, beperken risico's waar nodig en koppelen terug wanneer de melding voldoende concreet en relevant is.

Zorgvuldig testen

Wat we van melders vragen

Help ons om meldingen veilig te onderzoeken zonder klanten, medewerkers of systemen onnodig te belasten.

Doe geen schadeVoer geen tests uit die beschikbaarheid, integriteit of vertrouwelijkheid kunnen verstoren.
Beperk gegevensBekijk of kopieer geen persoonsgegevens of klantdata die niet nodig zijn om de kwetsbaarheid aan te tonen.
Geen social engineeringGebruik geen phishing, misleiding, fysieke toegangspogingen, spam, DDoS of pogingen om accounts over te nemen.
Coördineer publicatiePubliceer details pas nadat FocusLync voldoende tijd heeft gehad om het risico te beoordelen en te verhelpen.

Security.txt

Machineleesbare meldroute

Voor beveiligingsonderzoekers is ook een security.txt beschikbaar via /.well-known/security.txt. Deze verwijst naar dezelfde meldroute en policy.