Beveiligingsbeleid
Laatst bijgewerkt: February 8, 2026
Bij Finsi nemen we beveiliging serieus. We waarderen het werk van beveiligingsonderzoekers en ethische hackers die ons helpen ons platform veilig te houden.
Responsible Disclosure
We geloven in samenwerking met beveiligingsonderzoekers om kwetsbaarheden te identificeren en op te lossen. Als je een beveiligingsprobleem ontdekt, moedigen we je aan om dit verantwoord aan ons te melden.
Hoe te melden
Stuur je bevindingen naar [email protected]. Voeg zoveel mogelijk details toe: • Beschrijving van de kwetsbaarheid • Stappen om het probleem te reproduceren • Mogelijke impact • Eventuele proof-of-concept code
Wat we vragen
• Geef ons redelijke tijd (minimaal 90 dagen) om het probleem op te lossen vóór publieke bekendmaking • Geen toegang tot, wijziging of verwijdering van gebruikersgegevens zonder toestemming • Geen denial of service (DoS) aanvallen uitvoeren • Geen overmatig gebruik van geautomatiseerde scantools • Geen inbreuk op de privacy van gebruikers tijdens je onderzoek
Wat we bieden
• Erkenning voor geldige beveiligingsrapporten (met jouw toestemming) • Regelmatige updates over de status van je rapport • Geen juridische actie voor te goeder trouw uitgevoerd beveiligingsonderzoek dat deze richtlijnen volgt • Een samenwerkende aanpak om beveiligingsproblemen op te lossen
Scope
Dit beleid is van toepassing op de Finsi website (finsi.nl) en gerelateerde diensten. Diensten en integraties van derden vallen buiten het bereik van dit beleid.
Erkenning
We houden een lijst bij van beveiligingsonderzoekers die hebben geholpen onze beveiliging te verbeteren. Als je erkend wilt worden voor je bijdrage, laat het ons weten wanneer je je rapport indient.
Voor beveiligingsrapporten, e-mail naar: [email protected]