Kwetsbaarheden melden
We nemen de beveiliging van Onetime Secret serieus en verwelkomen meldingen van beveiligingsonderzoekers en gebruikers. Denk je dat je een kwetsbaarheid hebt gevonden, laat het ons dan weten zodat we die kunnen onderzoeken en verhelpen.
Hoe je meldt
Sectie getiteld “Hoe je meldt”Mail security@onetimesecret.com met de details van je bevinding. Moet je een proof-of-concept of andere gevoelige details delen, vermeld dat dan in je bericht; we stemmen dan een beveiligd kanaal af.
Stuur waar mogelijk mee:
- Een duidelijke beschrijving van het probleem en de mogelijke impact.
- Stappen om het te reproduceren, inclusief de betrokken URL’s, parameters of requests.
- Eventuele proof-of-concept-code, screenshots of logs.
- De omgeving waarin je het hebt waargenomen (bijvoorbeeld de gehoste dienst of een self-hosted versie en het versienummer).
Richtlijnen voor verantwoord melden
Sectie getiteld “Richtlijnen voor verantwoord melden”We vragen je om:
- Ons een redelijke kans te geven om te onderzoeken en te herstellen vóór enige publieke bekendmaking.
- Privacyschendingen en verstoring van de dienst te vermijden — bekijk, wijzig of verwijder geen gegevens die niet van jou zijn, en vermijd geautomatiseerde tests die de dienst voor anderen verslechteren.
- Testaccounts en je eigen gegevens te gebruiken waar dat kan.
In ruil daarvoor bevestigen we meldingen die te goeder trouw zijn gedaan, houden we je op de hoogte van onze voortgang en werken we eraan bevestigde problemen snel op te lossen. We ondernemen geen stappen tegen onderzoekers die zich aan deze richtlijnen houden.
- Gehoste dienst: de Onetime Secret-applicatie en de regionale endpoints.
- Self-hosted: het open-sourceproject op GitHub. Voor self-hosted implementaties vragen we je ook te bevestigen of het probleem aanwezig is in de laatst uitgebrachte versie.
Geen kwetsbaarheid?
Sectie getiteld “Geen kwetsbaarheid?”Voor algemene vragen, hulp met je account of bugs zonder beveiligingsimpact gebruik je support@onetimesecret.com of ons feedbackformulier.