Regeln für das Bug Bounty-Programm

Wie kann ich einen Fehler melden?

Sie können einen Fehler über das Kontaktformular auf dieser Seite melden. Denken Sie immer an die folgenden Punkte:

  • Teilen Sie uns so viele Informationen wie möglich mit, damit wir die Schwachstelle besser verstehen und sie so schnell wie möglich beheben können;
  • Wir bitten Sie um Ihre Kontaktdaten, damit wir Ihnen eventuelle Fragen zum Bericht stellen können;
  • Teilen Sie die Ergebnisse so schnell wie möglich nach der Entdeckung der Schwachstelle mit;
  • Wenn Sie eine Sicherheitslücke oder einen Fehler gefunden haben, bitten wir Sie, nicht mehr als nötig zu unternehmen.

Sobald wir die Nachricht erhalten haben, können Sie innerhalb von 24 Stunden eine Antwort von uns erwarten. Dateien wie Fotos und Videos können über eine sichere Seite freigegeben werden. Bei der Meldung bitten wir Sie, das Problem nicht zu offenbaren und uns Zeit zu geben, das Problem zu lösen.

Welche anderen Regeln gelten?

Gute Regeln verhindern unnötige Diskussionen! Die einfachste Regel ist, dass der Fehler uns noch nicht bekannt sein darf (duh...). Wenn mehrere Personen denselben Fehler melden, erhält derjenige die Belohnung, der ihn zuerst meldet. Darüber hinaus gelten die folgenden besonderen Bedingungen:

  • Wenn Sie einen Fehler demonstrieren, bitten wir Sie, mit dem Wissen über den Fehler und den freigegebenen Daten verantwortungsvoll umzugehen;
  • Ihre Nachforschungen sollten niemals dazu führen, dass persönliche Informationen veröffentlicht werden;
  • Geben Sie keine Informationen über das Sicherheitsproblem an andere weiter, bis es behoben ist;
  • Ihre Forschung darf nicht durch Social Engineering erreicht werden;
  • Die Anwendung von Brute-Force-Techniken ist nicht zulässig;
  • Es ist nicht gestattet, während Ihrer Recherche Hintertüren in unser System einzubauen;
  • Es ist nicht gestattet, Daten aus dem System zu löschen, zu verändern oder zu kopieren;
  • Es ist nicht erlaubt, Systemänderungen vorzunehmen;
  • Die Forschung darf den Fortschritt unserer Dienste nicht behindern;
  • Und natürlich darf kein Schaden verursacht werden.

Kann ich auch anonym teilnehmen?

Ja, wir geben Ihre Daten niemals an Dritte weiter, aber wir müssen natürlich in der Lage sein, mit Ihnen in Kontakt zu bleiben. Wenn das Problem so groß ist, dass wir eine externe Agentur einschalten, können wir Sie fragen, ob wir Ihre Daten an diese weitergeben dürfen.

Gesetze und Verordnungen

Beachten Sie bei der Untersuchung oder Meldung von Fehlern immer unsere Regeln und die geltenden Gesetze und Vorschriften! Indem Sie die Schwachstelle melden, bevor Sie sie nach außen hin bekannt machen, ermöglichen Sie Eerlijk Bieden , zuerst Maßnahmen zu ergreifen. Dies wird Coordinated Vulnerability Disclosure (früher Responsible Disclosure) genannt. Eerlijk Bieden Folgt der Politik der niederländischen Zentralregierung in dieser Hinsicht.