Security & Responsible Disclosure
Hoe Knowlance omgaat met beveiliging en kwetsbaarheidsmeldingen.
1. Security by design
Knowlance gebruikt toegangscontrole, sessiebeveiliging, logging, gescheiden workspaces, MFA-ondersteuning en gecontroleerde meetingtoegang om het platform te beschermen.
2. Responsible disclosure
Heb je een kwetsbaarheid gevonden? Meld dit verantwoord via het contactadres van Knowlance. Geef voldoende informatie om het probleem te reproduceren en voorkom schade, datalekken of verstoring.
3. Scope
Meldingen over authenticatie, autorisatie, datalekken, kwetsbare configuraties, meetingtoegang en platformbeveiliging vallen binnen scope. Social engineering, fysieke aanvallen, spam en destructieve tests zijn uitgesloten.
4. Wat wij doen
Wij beoordelen meldingen, nemen waar nodig maatregelen en communiceren redelijkerwijs over voortgang. Openbaarmaking mag pas na afstemming met Knowlance.