Wij waarderen security researchers die ons helpen onze systemen veiliger te maken. Hier vindt u richtlijnen voor het verantwoord melden van kwetsbaarheden.
Volg deze richtlijnen en wij zullen geen juridische stappen ondernemen.
Geef ons minimaal 90 dagen om de kwetsbaarheid te verhelpen voordat u publiceert.
Minimaliseer dataverzameling. Bewijs de kwetsbaarheid zonder onnodige data te downloaden.
Geen wijzigingen aan systemen, geen destructieve acties, geen impact op beschikbaarheid.
Research alleen met het doel security te verbeteren, niet voor persoonlijk gewin.
Hoe wij omgaan met uw vulnerability rapport.
U vindt een security kwetsbaarheid in onze systemen.
Stuur een gedetailleerd rapport naar security@jamasec.com met PGP encryptie.
Wij bevestigen ontvangst binnen 2 werkdagen en starten analyse.
Binnen 10 werkdagen ontvangt u een eerste beoordeling en severity classificatie.
Wij werken aan een fix en houden u op de hoogte van de voortgang.
Na de fix ontvangt u erkenning in onze Hall of Fame (indien gewenst).
Een goed rapport helpt ons de kwetsbaarheid snel te begrijpen en op te lossen.
Stuur uw bevindingen naar security@jamasec.com. Voor gevoelige informatie kunt u onze PGP key gebruiken.