Responsible disclosure policy

Bijgewerkt op 9 juli 2026

Contact

De beveiliging van onze systemen heeft bij ons hoge prioriteit. Toch kunnen er, hoe zorgvuldig we ook te werk gaan, kwetsbaarheden in een systeem zitten.

Ontdek je een kwetsbaarheid? Laat het ons dan weten, zodat we die zo snel mogelijk kunnen verhelpen. We vragen je om ons te helpen onze klanten en onze systemen beter te beschermen.

We vragen je daarbij om het volgende:

  • Mail je bevindingen naar isms@solvy.nl. Versleutel ze met onze PGP-sleutel, zodat deze gevoelige informatie niet in verkeerde handen valt.
  • Misbruik de kwetsbaarheid niet, bijvoorbeeld door meer gegevens te downloaden dan nodig is om het probleem aan te tonen, of door gegevens van anderen te verwijderen of aan te passen.
  • Deel het probleem pas met anderen wanneer het is opgelost.
  • Maak geen gebruik van fysieke aanvallen, social engineering, DDoS-aanvallen, spam of toepassingen van derden.
  • Geef ons genoeg informatie om het probleem te reproduceren, zodat we het snel kunnen oplossen. Meestal zijn het IP-adres of de URL van het betreffende systeem plus een beschrijving van de kwetsbaarheid al voldoende, maar bij complexere kwetsbaarheden hebben we soms wat meer uitleg nodig.

We streven ernaar elk probleem zo snel mogelijk op te lossen en spelen graag een actieve rol bij de uiteindelijke publicatie erover, zodra het verholpen is.