Responsible Disclosure

Bei For-Motion e-Mobiliteit B.V. legen wir großen Wert auf die Sicherheit unserer Systeme und den Schutz der Daten unserer Kunden. Trotz aller Sorgfalt kann dennoch eine Schwachstelle bestehen. Wenn Sie eine Sicherheitslücke entdecken, bitten wir Sie freundlich, dies so schnell wie möglich bei uns zu melden, damit wir die erforderlichen Maßnahmen ergreifen können.

Umfang

Diese Richtlinie gilt für Schwachstellen, die Sie in einem von For-Motion e-Mobiliteit B.V. verwalteten Dienst entdecken, einschließlich <1>for-motion.nl und allen Subdomains.

Melderichtlinien

  • Senden Sie Ihre Erkenntnisse an <1>info@for-motion.nl und geben Sie ausreichende Informationen zur Reproduktion des Problems an.
  • Missbrauchen Sie die Schwachstelle nicht und ändern, löschen oder betrachten Sie keine Daten, die nicht Ihnen gehören.
  • Verwenden Sie keine automatisierten Scanner, die die Verfügbarkeit unserer Dienste beeinträchtigen könnten.
  • Geben Sie uns eine angemessene Frist (mindestens 30 Tage), um das Problem zu untersuchen und zu lösen, bevor Sie es öffentlich bekannt geben.
  • Teilen Sie die Informationen nicht ohne unsere ausdrückliche Erlaubnis mit Dritten.

Was wir versprechen

  • Wir antworten innerhalb von 5 Werktagen auf Ihre Meldung und halten Sie über den Fortschritt auf dem Laufenden.
  • Ihre Meldung wird vertraulich behandelt und wir geben Ihre persönlichen Daten nicht ohne Erlaubnis an Dritte weiter.
  • Wenn Sie diese Richtlinien befolgen, werden wir keine rechtlichen Schritte gegen Sie einleiten.
  • Wo möglich, bieten wir Anerkennung oder eine kleine Aufmerksamkeit als Dank für Ihre responsible disclosure.

Außerhalb des Umfangs

Die folgenden Punkte sind im Allgemeinen außerhalb des Umfangs für diese Richtlinie:

  • Denial-of-Service (DoS)- oder Rate-Limiting-Probleme.
  • Berichte über veraltete Browserversionen.
  • Fehlende Sicherheitsheader, die nicht zu einer direkten Schwachstelle führen.
  • Self-XSS oder Social-Engineering-Angriffe.

Credits

Mit Ihrer Erlaubnis führen wir Ihren Namen in unserer Hall of Fame auf, sobald die Schwachstelle behoben wurde.

Diese Responsible Disclosure-Richtlinie wurde zuletzt am 2. Mai 2025 aktualisiert.