1. Beveiligingsaanpak
Sanum gebruikt passende maatregelen voor toegangscontrole, versleutelde verbindingen, veilige opslag van tokens, updates, logging, rate limiting, back-ups en incidentrespons. De maatregelen worden afgestemd op risico, techniek en omvang van de verwerking.
2. Verantwoordelijkheden van gebruikers
- Gebruik een uniek, sterk wachtwoord en beveilig het gekoppelde e-mailaccount.
- Deel OAuth-, API- en webhookgeheimen niet.
- Verwijder toegang van medewerkers die niet langer bevoegd zijn.
- Controleer voorgestelde wijzigingen en maak eigen websiteback-ups.
- Meld verdachte activiteit direct.
3. Responsible disclosure
Meld een vermoedelijke kwetsbaarheid vertrouwelijk via legal@sanum.pro met onderwerp “Responsible disclosure”. Beschrijf het probleem, de getroffen URL, stappen om het te reproduceren en mogelijke impact.
Geef ons redelijke tijd om te onderzoeken voordat u publiceert. Vermijd toegang tot gegevens van anderen, social engineering, DDoS, verstoring, gegevenswijziging en geautomatiseerde massascans.
4. Veilige onderzoeksvoorwaarden
Wanneer een onderzoeker te goeder trouw handelt, alleen het noodzakelijke bewijs verzamelt en dit beleid volgt, zal Sanum niet bewust juridische actie ondernemen wegens het onderzoek zelf. Dit is geen toestemming voor handelingen die strafbaar zijn of derden schaden.
5. Incidenten
Bij een bevestigd incident beperken wij de impact, onderzoeken wij de oorzaak, herstellen wij waar mogelijk en informeren wij getroffen partijen en toezichthouders wanneer de wet dat vereist.
6. Geen beveiligingsgarantie
Geen systeem is volledig veilig. De websitebeveiligingsmodule is een signaleringshulpmiddel en geen volledige penetratietest of garantie.
