Verantwoord melden van beveiligingsproblemen
MTera ontvangt graag zorgvuldige meldingen over beveiligingsproblemen die mtera.eu raken. Gebruik privacy@mtera.eu met een duidelijk beveiligingsonderwerp totdat een afzonderlijk kanaal is goedgekeurd.
Laatst bijgewerkt
Wat te verzenden
Vermeld de betreffende URL, een beknopte beschrijving, reproduceerbare stappen die schade voorkomen, het waargenomen en verwachte gedrag en een veilige manier om contact met u op te nemen. Maak persoonsgegevens en inloggegevens onleesbaar.
Wat niet te verzenden of te doen
Stuur geen geheimen per onbeveiligde e-mail, open of wijzig geen gegevens van anderen, verstoor de beschikbaarheid niet, gebruik geen destructieve tests, ga niet verder nadat het probleem is aangetoond en maak geen details openbaar voordat een responsprocedure is afgesproken.
Toepassingsgebied en vergunning
Deze pagina verleent geen algemene testtoestemming en definieert geen beloningsprogramma voor beveiligingsfouten. Stop als testen gevolgen kan hebben voor data, gebruikers of de beschikbaarheid van diensten en vraag om een veilige procedure.
Responsverwachtingen
Er wordt geen vaste reactie- of hersteltijd beloofd voordat een operationeel beveiligingsproces is goedgekeurd. Informatie over ontvangst en coördinatie moet worden verstrekt op basis van de ernst en het beschikbare bewijs.
Informatieminimalisatie
Openbare richtlijnen vermelden bewust geen infrastructuurgegevens die het risico kunnen vergroten.