Responsible Disclosure

We will no longer react on reportings about denial of service attacks by trying to hit the rate limit on contact forms.

Versie: 2024-07-03

Veiligheid heeft bij Markei.nl altijd aandacht. Ondanks zorg en aandacht kan het toch zijn dat er onbedoeld zwakke plekken zijn in onze systemen of systemen die wij voor klanten beheren. Vind je toch een zwakke plek in één van onze systemen of een systeem dat wij beheren voor één van onze klanten? Dan horen wij dat graag zo snel mogelijk!


Mocht je een zwakke plek vinden dan willen wij je vragen deze aan ons te melden. Dit mag natuurlijk ook anoniem.

Het liefst ontvangen wij je melding per e-mail op veiligheid@markei.nl. Als het kan willen we je vragen PGP te gebruiken bij je mail. We zullen binnen 1 werkdag de ontvangst bevestigen. We laten je daarna binnen 3 dagen weten wat onze eerste analyse inhoudt, wanneer we het probleem opgelost hebben en/of waarom het probleem aanwezig is. Daarnaast lossen we het probleem zo snel mogelijk op. In onze eigen systemen kunnen we dat natuurlijk erg snel doen. Betreft het een systeem van één van onze klanten dan kan het zijn dat we iets meer tijd nodig hebben. We houden je hiervan op de hoogte.

Om je melding goed te kunnen behandelen willen we je vragen deze te voorzien van zoveel mogelijk informatie zodat we het probleem snel kunnen reproduceren. Indien we meer informatie nodig hebben vragen we dat natuurlijk aan je. We hopen dat je ons dan wilt helpen.

We gaan ervan uit dat je verantwoordelijk omgaat met het probleem. Dat je niet meer gegevens inziet/kopieert dan noodzakelijk en dat je gegevens niet permanent beschadigt of verwijdert om het probleem aan te tonen.

In de tijd dat wij het probleem analyseren en oplossen willen we je vragen geen informatie met derden te delen, te verspreiden of te publiceren over het probleem. Daarnaast verwijder je natuurlijk de verkregen informatie zodra wij het probleem hebben opgelost.

Ook vragen we je geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service, brute force, spam of applicaties van derden.

Als je netjes met het probleem omgaat doen wij dat ook met jou. Als je wilt zullen we je noemen in onze berichtgeving rondom het probleem en zijn we bereid mee te werken aan een eventuele publicatie vanuit jouw kant over het probleem. Wij zullen ook geen juridische stappen tegen je ondernemen betreffende dit probleem. We willen je voor ernstige lekken (die nog niet bij ons bekend zijn) ook een beloning aanbieden, de beloning is afhankelijk van het lek en kan variëren van een gadget tot geldelijke beloning tot € 250,00.

Tot slot: alvast bedankt voor je hulp!