Akflow logoAkflow

Security

Security & Responsible Disclosure

Beveiliging is een continu aandachtspunt bij Akflow. We streven naar een veilige website en dienstverlening, maar sluiten niet uit dat er kwetsbaarheden bestaan of ontstaan.

Versie
1.0
Ingangsdatum
nog in te vullen: datum waarop de pagina in werking treedt

1.Beveiligingsbeleid

Akflow neemt passende technische en organisatorische maatregelen om de website, systemen en klantgerelateerde omgevingen te beveiligen. Geen enkel systeem is absoluut veilig. Akflow doet geen garantie dat beveiligingsincidenten onmogelijk zijn.

Wanneer je een beveiligingskwetsbaarheid ontdekt op de Akflow-website of in direct aan Akflow gerelateerde systemen, verzoeken we je deze op verantwoorde wijze te melden.

2.Hoe meld je een kwetsbaarheid?

Stuur een beschrijving van de kwetsbaarheid naar nog in te vullen: security / responsible-disclosure contact. Vermeld bij voorkeur:

  • een duidelijke beschrijving van de kwetsbaarheid;
  • de getroffen URL, functie of component;
  • de stappen waarmee de kwetsbaarheid reproduceerbaar is;
  • de potentiële impact of het risico;
  • je contactgegevens wanneer je bereikbaar wilt zijn voor een terugkoppeling.

3.Wat je van Akflow kunt verwachten

Akflow behandelt verantwoorde meldingen serieus. We bevestigen ontvangst en streven naar een redelijke terugkoppeling. Akflow geeft geen garantie op:

  • een vaste reactietermijn of vaste oplossingtermijn;
  • een financiële beloning of bug bounty;
  • juridische immuniteit;
  • 24/7 monitoring of directe respons.

We beoordelen iedere melding op zijn merites en streven naar open communicatie wanneer praktisch mogelijk.

4.Regels voor verantwoorde melding

Een verantwoorde melding houdt in dat je uitsluitend handelt binnen de grenzen van wat nodig is om de kwetsbaarheid aan te tonen. De volgende handelingen zijn uitdrukkelijk uitgesloten:

  • denial-of-service aanvallen of andere verstoring van de dienstverlening;
  • phishing, social engineering of misbruik van medewerkers;
  • installeren van malware, backdoors of andere schadelijke software;
  • toegang tot of kopiëren van persoonsgegevens van derden zonder strikte noodzaak voor de melding;
  • testen op systemen van klanten of derden zonder uitdrukkelijke toestemming van die partij;
  • openbaar maken van de kwetsbaarheid voordat Akflow redelijke gelegenheid heeft gehad om te reageren.

5.Privacy en datalekken

Wanneer een beveiligingsincident mogelijk persoonsgegevens betreft, behandelen we dat ook als een potentieel datalek. Meld zulke situaties zo snel mogelijk via nog in te vullen: security / responsible-disclosure contact. Meer informatie over hoe we met persoonsgegevens omgaan staat in het Privacybeleid.

6.Technische en organisatorische maatregelen

Afhankelijk van de omgeving en het risico kan Akflow onder meer gebruikmaken van:

  • versleutelde verbindingen (HTTPS);
  • toegangsbeperking en least privilege;
  • sterke authenticatie en waar passend multifactorauthenticatie;
  • gescheiden beheer van credentials en API-sleutels;
  • logging en monitoring met aandacht voor dataminimalisatie;
  • periodieke toegangs- en configuratiereviews;
  • leveranciersbeoordeling.

Akflow doet geen absolute uitspraken over de volledigheid van de beveiligingsmaatregelen. Het beveiligingsniveau wordt periodiek beoordeeld.

7.Contactgegevens

Handelsnaam
Akflow
KVK-nummer
42111391
Security-contact
nog in te vullen: security / responsible-disclosure contact