Systemen en diensten binnen de reikwijdte
Dit beleid geldt voor iamvera.ai en publieke diensten onder dat domein, waaronder authenticatie, sessies, API-endpoints, formulieren en documentverwerking. Test een klantomgeving alleen wanneer u eigenaar bent of expliciete schriftelijke toestemming heeft.
Meldingen en tests buiten de reikwijdte
Niet-verifieerbare scannerscans, ontbrekende headers zonder aantoonbaar risico, denial-of-service, social engineering, fysieke aanvallen en problemen bij externe leveranciers buiten onze directe controle vallen buiten de scope.
Testregels en verboden handelingen
Open, wijzig, verwijder of exfiltreer geen gegevens van anderen. Verstoor beschikbaarheid of integriteit niet. Gebruik geen social engineering. Stop onmiddellijk wanneer u gevoelige data aantreft.
Een beveiligingskwetsbaarheid melden
Stuur de beschrijving, getroffen URL of component, reproduceerstappen, mogelijke impact en relevante logs, screenshots, HTTP-verzoeken of proof-of-concept naar security@iamvera.ai. Indien nodig kunt u hello@iamvera.ai gebruiken.
Reactieproces en openbaarmaking
Wij beoordelen geldige meldingen, bepalen de ernst en prioriteren herstel op basis van risico. We kunnen om aanvullende informatie vragen en kunnen uw bijdrage na herstel erkennen wanneer u dat wenst.
Geen betaald bug-bountyprogramma
IamVera.ai heeft momenteel geen betaald bug-bountyprogramma. Een melding geeft geen automatisch recht op vergoeding, beloning of werk.
Safe harbour voor onderzoek te goeder trouw
Wij ondernemen geen juridische actie tegen onderzoekers die te goeder trouw handelen, dit beleid volgen, schade vermijden en verantwoord melden. Dit geldt niet voor kwaadwillige, destructieve, onrechtmatige of privacy-invasieve handelingen.
Omgaan met per ongeluk blootgestelde gevoelige gegevens
Wanneer onderzoek per ongeluk persoonsgegevens, documenten, API-sleutels, tokens, prompts of modelantwoorden blootlegt: stop, kopieer niets verder en meld het onmiddellijk.
Beleidsupdates en security.txt
De actuele versie staat op https://iamvera.ai/nl/security-policy. Machineleesbare meldingsinformatie staat op /.well-known/security.txt.