Beveiliging

Coordinated Vulnerability Disclosure-beleid

Bij PAQR beschouwen we de beveiliging en privacy van ons verpakkingsdataplatform als een topprioriteit. We waarderen het werk van ethische beveiligingsonderzoekers die ons helpen een veilige omgeving te handhaven voor al onze zakelijke gebruikers. Als u vermoedt dat u een kwetsbaarheid heeft ontdekt, ontvangen we uw melding graag volgens de onderstaande richtlijnen.

Hoe u een melding doet

Stuur uw bevindingen rechtstreeks naar ons security engineering-team via security(at)paqr.com.

Om ons te helpen uw melding snel te beoordelen (triage), verzoeken wij u het volgende op te nemen:

  • Een duidelijke beschrijving van de mogelijke kwetsbaarheid.
  • Stap-voor-stap instructies (of een proof-of-concept-script) om het probleem te reproduceren.
  • De mogelijke impact bij misbruik.

Gedragsregels (Safe Harbor)

Om onze klanten en infrastructuur te beschermen, vragen wij u zich aan de volgende regels te houden:

  • Geen dataverstoring: Probeer geen gegevens te bekijken, te wijzigen of te verwijderen die toebehoren aan andere gebruikers of tenants.
  • Geen achteruitgang van de dienstverlening: Vermijd alle acties die de prestaties van het platform verminderen, inclusief volumetrische testen of Denial of Service (DoS/DDoS)-simulaties.
  • Verantwoorde openbaarmaking (Responsible Disclosure): Geef ons engineering-team een redelijke termijn om het probleem te onderzoeken en te verhelpen voordat u details openbaar maakt.

Buiten de reikwijdte (Out of Scope)

De volgende testmethoden zijn ten strengste verboden en komen niet in aanmerking voor ons programma:

  • Social engineering, phishing of fysieke beveiligingstesten gericht op onze medewerkers of kantoren.
  • Geautomatiseerde scannerrapporten zonder validatie of een functionele proof-of-concept.
  • Spamming of brute-force-testen van gebruikersaccounts.

Bedankt voor uw hulp bij het veilig houden van de verpakkingswaardeketen!