Responsible disclosure

Inleiding

De beveiliging van de Siip identity infrastructuur, waaronder identity wallets, onboarding flows en credential services, heeft voor ons de hoogste prioriteit.

Wij waarderen de inzet van security researchers en ethische hackers die ons helpen deze kwetsbaarheden op een verantwoorde manier te identificeren en te melden.

Toepassingsgebied (Scope)

Dit beleid is van toepassing op alle systemen en diensten van Siip Group en alle aan haar gelieerde dochterondernemingen (verder te noemen Siip) die klantdata of persoonsgegevens verwerken of opslaan.

Niet in scope:
systemen van derden, interne bedrijfssystemen die geen klantdata of persoonsgegevens verwerken en activiteiten zoals social engineering en denial-of-service testen.

Wat wij van je verwachten

Deelname aan dit beleidsprogramma is uitsluitend toegestaan onder de voorwaarde dat je:

Niet toegestane activiteiten

De volgende activiteiten zijn niet toegestaan:

Safe Harbor

Indien je handelt in overeenstemming met dit beleid:

Dit geldt uitsluitend indien:

Beëindiging van activiteiten

Wij behouden ons het recht voor om je te verzoeken je activiteiten onmiddellijk te staken indien:

Wij verwachten dat je in dat geval per direct stopt met verdere activiteiten.

Afhandeling van meldingen

Siip:

Juridisch kader

Dit beleid is opgesteld in overeenstemming met de geldende wet- en regelgeving waaronder:

Activiteiten buiten dit beleid kunnen leiden tot civiel- of strafrechtelijke stappen.

Contact

Meldingen en alle communicatie in het kader van dit beleid verlopen uitsluitend via responsibledisclosure@siip.group