Sluiten

Security Policy

Responsible Disclosure

Bij Dovendi nemen we de beveiliging van onze systemen serieus. We waarderen de inspanningen van security researchers die ons helpen onze systemen veiliger te maken.

Scope

In Scope:

  • Alle domeinen en subdomeinen van dovendi.com

  • Onze webapplicaties en API's

  • Beveiligingslekken die daadwerkelijk impact hebben op de beveiliging

Out of Scope:

  • Social engineering aanvallen

  • Physical attacks

  • DoS/DDoS aanvallen

  • Spam of phishing aanvallen

  • Brute force aanvallen

  • Issues die alleen werken op verouderde browsers

  • Clickjacking op pagina's zonder gevoelige acties

Hoe een beveiligingsprobleem melden

Email: Stuur een gedetailleerd rapport naar security@dovendi.com

Versleuteling: Gebruik bij voorkeur onze PGP key voor gevoelige informatie

Informatie

Voeg bij je rapport toe:

  • Beschrijving van het beveiligingsprobleem

  • Stappen om het probleem te reproduceren

  • Mogelijke impact

  • Screenshots of video's (indien van toepassing)

Wat we van je vragen

  • Geen schade: Voer geen acties uit die schade kunnen veroorzaken

  • Privacy: Respecteer de privacy van andere gebruikers

  • Vertrouwelijkheid: Deel je bevindingen niet publiekelijk voordat we het probleem hebben opgelost

  • Één rapport per beveiligingsprobleem

Ons proces

  • Bevestiging: We bevestigen ontvangst binnen 2 werkdagen

  • Beoordeling: We beoordelen het rapport binnen 5 werkdagen

  • Updates: We houden je op de hoogte van onze voortgang

  • Oplossing: We werken aan een oplossing afhankelijk van de ernst

  • Disclosure: Na oplossing kunnen bevindingen publiek worden gemaakt

Response tijden

Kritiek: 24 uur response, oplossing binnen 7 dagen

Hoog: 48 uur response, oplossing binnen 30 dagen

Medium: 5 werkdagen response, oplossing binnen 90 dagen

Laag: 10 werkdagen response, oplossing binnen 180 dagen

Legal

Door het melden van een beveiligingsprobleem via dit proces:

  • Zullen we geen juridische stappen ondernemen tegen je

  • Werken we samen aan een verantwoorde disclosure

  • Respecteren we je privacy en delen we geen persoonlijke informatie zonder toestemming

Erkenning

We waarderen uw inzet om het gebruik van internet veilig te houden. Eeuwige roem valt u ten deel en afhankelijk van uw bijdrage ontvangt u een heerlijke taart en sowieso toestemming voor online referentie waar u wenst.

Contact: security@dovendi.com

PGP Key: https://dovendi.com/pgp-key.asc

Laatst bijgewerkt: November 2025