Responsible disclosure

Bij Wigo4it staat de beveiliging van onze systemen hoog in het vaandel. Toch kan, ondanks onze inzet, er een zwak puntje opduiken.

Heb je zo'n zwak punt opgemerkt? Geef ons een seintje! Samen zorgen we ervoor dat onze systemen weer tiptop in orde zijn.

Wat we van je vragen:

  • Mail wat je hebt ontdekt naar cirt@wigo4it.nl.
  • Ga netjes om met het probleem: download niet meer dan nodig en speel niet met de gegevens van anderen.
  • Houd het geheim tot we het hebben gefixt en wis alle gevoelige info zodra het gat is gedicht.
  • Doe geen fysieke aanvallen, social engineering trucjes, of andere nare dingen.
  • Geef ons genoeg info om het probleem na te bootsen. Een IP-adres, URL, en beschrijving helpen al enorm.

Wat je van ons kunt verwachten:

  • Binnen 5 dagen laten we je weten wat we van je melding vinden en wanneer we denken het opgelost te hebben.
  • Houd je je aan de regels? Dan ondernemen we geen juridische stappen tegen je.
  • We houden je melding geheim en delen jouw gegevens niet zonder jouw akkoord.
  • We houden je op de hoogte van onze voortgang.
  • Wil je credits? Als je dat wilt, noemen we je als de ontdekker bij updates over het probleem.
  • Als bedankje hebben we een beloning voor nieuwe beveiligingsproblemen die je aan ons meldt. Hoe groot die beloning is, hangt af van de ernst en jouw melding.

We doen ons best om alles vlot te fixen en vinden het fijn als je met ons overlegt voordat je iets publiceert over het probleem.

Logo gemeente Amsterdam
Logo gemeente Rotterdam
Logo gemeente Utrecht
Logo gemeente Den Haag