Home Coordinated Vulnerability Disclosure

Coordinated Vulnerability Disclosure

Bij Prowise werken we aan een cultuur die de privacy en gegevens van onze gebruikers respecteert. We erkennen dat een groot deel van onze gebruikers niet in staat is om de veiligheid van systemen accuraat te beoordelen. Met dat in het achterhoofd voelen we ons extra verantwoordelijk om onze systemen en diensten veilig te houden en we besteden er veel aandacht aan om dit te bewerkstelligen.

Ondanks deze inspanningen erkennen we daarentegen ook dat perfecte software bijna onmogelijk is. Kwetsbaarheden kunnen zich daarom voordoen in onze systemen.  Laat het ons weten als je een zwakke plek in een van onze systemen hebt gevonden. We willen hier samen aan werken en onze systemen verbeteren om deze problemen op te lossen en onze processen, diensten en systemen weerbaarder maken tegen privacy- en beveiligingsproblemen.

Wij willen jou vragen:

  • Je bevindingen te delen door een e-mail te sturen naar security@prowise.com. 
  • Exploiteer het probleem niet verder dan nodig om jouw zaak te onderbouwen, of door gegevens of details te delen met andere partijen behalve Prowise, of door informatie te verwijderen of te wijzigen. 
  • Voer geen aanvallen uit op de fysieke veiligheid met behulp van social engineering, ontzegging van diensten of spammen van applicaties van derden.
  • Ons te voorzien van genoeg informatie om het probleem na te bootsen en/of te begrijpen en bereikbaar te zijn wanneer we meer informatie nodig hebben. 

Wij zullen het volgende doen:

  • Binnen drie dagen reageren met een ontvangstbevestiging zodra deze geregistreerd is in ons systeem.
  • Binnen één werkweek stellen we je op de hoogte van onze beoordeling en vervolgacties.
  • Als je bovenstaande richtlijnen hebt gevolgd, nemen wij geen juridische stappen wegens jouw melding van het betreffende probleem.
  • Wij behandelen jouw persoonlijke informatie in vertrouwen en delen dit niet met derden zonder jouw nadrukkelijke toestemming, tenzij we hier wettelijk toe verplicht zijn. Melding doen met gebruik van een alias is een mogelijkheid.
  • We houden je op de hoogte gedurende het ontwikkelen van een oplossing en blijven in contact met je.
  • Indien gewenst vermelden we jouw naam publiekelijk voor jouw bijdrage aan de integriteit van onze systemen.
  • Afhankelijk van de aard en ernst van het incident en de kwaliteit van de melding kunnen we een aanbod doen van verdere beloningen van onze keuze.

We streven ernaar om incidenten zo snel mogelijk op te lossen. Wij willen graag betrokken zijn bij publicaties over zaken die je in onze systemen of diensten aantreft en/of rapporteert.

Demo op jouw school
Presenter 10-update
We respecteren jouw privacy

Prowise gebruikt cookies om jouw gebruikerservaring te verbeteren. Wijzig je persoonlijke voorkeuren in instellingen. Wil je meer weten over onze cookies of jouw cookiekeuze later weer aanpassen? Dat kan in onze cookieverklaring.

Cookie-instellingen

Deze cookies zijn noodzakelijk voor het functioneren van de website en kunnen niet uitgeschakeld worden in ons systeem. Hierbij worden geen persoonsgegevens opgeslagen.

Met behulp van deze cookies kunnen we het gebruik van de website analyseren zodat we de prestaties van onze websites kunnen meten en verbeteren.

Met behulp van marketingcookies houden we bij welke pagina’s je bezoekt, om zo een profiel op te bouwen van je online gedrag.

Wil je meer weten over onze cookies of jouw cookie-instellingen later weer aanpassen? Dat kan in onze privacy- en cookieverklaring.