Beleid voor het melden van kwetsbaarheden
Hoe je een beveiligingslek in een Dazr-product meldt, en wat je van ons kunt verwachten. Laatst bijgewerkt op 6 oktober 2026.
Een kwetsbaarheid melden
Vind je een beveiligingslek in een van onze diensten? Meld het aan security@dazr.eu. Beschrijf wat je hebt gevonden en hoe het te reproduceren is, en vermeld het betreffende adres of de appversie.
- Reikwijdte. De websites en diensten van Dazr op dazr.eu en zijn subdomeinen, hun API’s, Dazr Browser en de apps van Dazr Suite.
- Buiten de reikwijdte. Diensten van onze leveranciers, die hun eigen programma’s hebben; meldingen over ontbrekende best practices zonder manier om ze te misbruiken; en uitvoer van scanners zonder aangetoonde impact.
- Zorgvuldig testen. Gebruik je eigen accounts en testgegevens, bekijk gegevens van anderen alleen voor zover nodig om het probleem aan te tonen, en houd de dienst voor iedereen werkend: geen denial-of-servicetests, spam of social engineering.
- Safe harbour. Handel je te goeder trouw en volg je dit beleid, dan beschouwen we je onderzoek als toegestaan en ondernemen we geen juridische stappen tegen je. Geef ons redelijke tijd om het probleem op te lossen voordat je details openbaar maakt.
- Onze reactie. We bevestigen je melding binnen 5 werkdagen en houden je op de hoogte tot het probleem is opgelost.
- Publicatie. Zodra het probleem is opgelost, spreken we met je af wanneer de details openbaar mogen, en noemen we je naam als je dat wilt. We hebben geen betaald bugbountyprogramma.
Ons beveiligingscontact staat ook in security.txt (RFC 9116).