Responsible Disclosure

Heb je een kwetsbaarheid gevonden in het Sentrivo platform? Meld deze verantwoord via dit formulier. Wij waarderen je bijdrage aan een veiligere dienstverlening.

Safe Harbor beleid

Sentrivo zal geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw handelen, zich houden aan dit beleid, en geen data exfiltreren, wijzigen of vernietigen. We behandelen je melding vertrouwelijk.

In scope
  • sentrivo.nl (webapplicatie)
  • API endpoints (api.sentrivo.nl)
  • Authenticatie en autorisatie
  • Gegevenslekken (data exposure)
  • Cross-site scripting (XSS)
  • SQL-injectie
  • Onveilige directe objectreferenties
  • Security misconfiguraties
Buiten scope
  • Denial of Service (DoS/DDoS) aanvallen
  • Spam of social engineering
  • Fysieke aanvallen op infrastructuur
  • Kwetsbaarheden in derde partijen
  • Verouderde browsers zonder updates
  • Rate limiting (te lage limieten)
  • Openbaar bekende kwetsbaarheden
Reactietermijnen

1-2 werkdagen

Bevestiging

5 werkdagen

Eerste beoordeling

30 dagen

Oplossing kritiek

Kwetsbaarheid melden

Je melding wordt vertrouwelijk behandeld conform ons securitybeleid.

Voorkeur voor versleutelde communicatie? Neem contact op via security@sentrivo.nl