Responsible Disclosure
Heb je een kwetsbaarheid gevonden in het Sentrivo platform? Meld deze verantwoord via dit formulier. Wij waarderen je bijdrage aan een veiligere dienstverlening.
Safe Harbor beleid
Sentrivo zal geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw handelen, zich houden aan dit beleid, en geen data exfiltreren, wijzigen of vernietigen. We behandelen je melding vertrouwelijk.
In scope
- sentrivo.nl (webapplicatie)
- API endpoints (api.sentrivo.nl)
- Authenticatie en autorisatie
- Gegevenslekken (data exposure)
- Cross-site scripting (XSS)
- SQL-injectie
- Onveilige directe objectreferenties
- Security misconfiguraties
Buiten scope
- Denial of Service (DoS/DDoS) aanvallen
- Spam of social engineering
- Fysieke aanvallen op infrastructuur
- Kwetsbaarheden in derde partijen
- Verouderde browsers zonder updates
- Rate limiting (te lage limieten)
- Openbaar bekende kwetsbaarheden
Reactietermijnen
1-2 werkdagen
Bevestiging
5 werkdagen
Eerste beoordeling
30 dagen
Oplossing kritiek
Kwetsbaarheid melden
Voorkeur voor versleutelde communicatie? Neem contact op via security@sentrivo.nl