01Inleiding
UNESS IT CONSULTANCY neemt de beveiliging van haar website en systemen serieus. Ondanks onze zorgvuldige aanpak kan het voorkomen dat er toch een kwetsbaarheid aanwezig is. Als u een beveiligingsprobleem ontdekt, stellen wij het op prijs als u ons hierover verantwoord informeert — zodat wij zo snel mogelijk maatregelen kunnen treffen.
Wij vragen u de kwetsbaarheid niet openbaar te maken voordat wij de kans hebben gehad het probleem te verhelpen. Wij behandelen uw melding vertrouwelijk.
02Wat u kunt melden
Wij ontvangen graag meldingen over:
- Cross-site scripting (XSS) kwetsbaarheden
- SQL-injectie of andere injectie-aanvallen
- Authenticatie- of autorisatieproblemen
- Onbedoelde blootstelling van gevoelige gegevens
- Configuratiefouten met beveiligingsimpact
- Andere kwetsbaarheden met een reëel risico
03Wat wij vragen
Bij het melden van een kwetsbaarheid vragen wij u:
- De kwetsbaarheid zo snel mogelijk te melden na ontdekking
- Voldoende informatie te verstrekken om het probleem te reproduceren
- Geen misbruik te maken van de kwetsbaarheid (bijv. door data te kopiëren of te verwijderen)
- Geen social engineering, phishing of DDoS-aanvallen toe te passen
- De kwetsbaarheid niet te delen met anderen totdat het is opgelost
04Wat u van ons kunt verwachten
- Wij reageren binnen 5 werkdagen op uw melding
- Wij houden u op de hoogte van de voortgang
- Wij lossen het probleem zo snel mogelijk op
- Wij ondernemen geen juridische stappen tegen u, mits u zich aan de bovenstaande richtlijnen houdt
- Wij vermelden uw naam (indien gewenst) als dank voor de verantwoorde melding
05Contact
Stuur uw melding naar:
UNESS IT CONSULTANCY
E-mail: info@uness.nl
Onderwerp: [SECURITY] Beschrijving van het probleem
Website: www.uness.nl
06security.txt
Dit beleid is ook beschikbaar als machineleesbaar security.txt bestand conform RFC 9116:
Contact: mailto:info@uness.nl
Expires: 2027-07-04T00:00:00.000Z
Preferred-Languages: nl, en, fr
Canonical: https://www.uness.nl/.well-known/security.txt
Policy: https://www.uness.nl/security-policy.html