Dovendi is hét kennis en beheer portaal voor domeinnamen.
Security Policy
Responsible Disclosure
Bij Dovendi nemen we de beveiliging van onze systemen serieus. We waarderen de inspanningen van security researchers die ons helpen onze systemen veiliger te maken.
Scope
In Scope:
Alle domeinen en subdomeinen van dovendi.com
Onze webapplicaties en API's
Beveiligingslekken die daadwerkelijk impact hebben op de beveiliging
Out of Scope:
Social engineering aanvallen
Physical attacks
DoS/DDoS aanvallen
Spam of phishing aanvallen
Brute force aanvallen
Issues die alleen werken op verouderde browsers
Clickjacking op pagina's zonder gevoelige acties
Hoe een beveiligingsprobleem melden
Email: Stuur een gedetailleerd rapport naar security@dovendi.com
Versleuteling: Gebruik bij voorkeur onze PGP key voor gevoelige informatie
Informatie
Voeg bij je rapport toe:
Beschrijving van het beveiligingsprobleem
Stappen om het probleem te reproduceren
Mogelijke impact
Screenshots of video's (indien van toepassing)
Wat we van je vragen
Geen schade: Voer geen acties uit die schade kunnen veroorzaken
Privacy: Respecteer de privacy van andere gebruikers
Vertrouwelijkheid: Deel je bevindingen niet publiekelijk voordat we het probleem hebben opgelost
Één rapport per beveiligingsprobleem
Ons proces
Bevestiging: We bevestigen ontvangst binnen 2 werkdagen
Beoordeling: We beoordelen het rapport binnen 5 werkdagen
Updates: We houden je op de hoogte van onze voortgang
Oplossing: We werken aan een oplossing afhankelijk van de ernst
Disclosure: Na oplossing kunnen bevindingen publiek worden gemaakt
Response tijden
Kritiek: 24 uur response, oplossing binnen 7 dagen
Hoog: 48 uur response, oplossing binnen 30 dagen
Medium: 5 werkdagen response, oplossing binnen 90 dagen
Laag: 10 werkdagen response, oplossing binnen 180 dagen
Legal
Door het melden van een beveiligingsprobleem via dit proces:
Zullen we geen juridische stappen ondernemen tegen je
Werken we samen aan een verantwoorde disclosure
Respecteren we je privacy en delen we geen persoonlijke informatie zonder toestemming
Erkenning
We waarderen uw inzet om het gebruik van internet veilig te houden. Eeuwige roem valt u ten deel en afhankelijk van uw bijdrage ontvangt u een heerlijke taart en sowieso toestemming voor online referentie waar u wenst.
Contact: security@dovendi.com
PGP Key: https://dovendi.com/pgp-key.asc
Laatst bijgewerkt: November 2025