Skip to content

Security: MinBZK/moza-notificatiemanagementcomponent

Security

SECURITY.md

Responsible Disclosure

Het MOZa-team neemt de veiligheid van dit project serieus. Als je een kwetsbaarheid hebt gevonden, vragen we je dit verantwoord te melden.

Kwetsbaarheid melden

Meld kwetsbaarheden niet via een publiek GitHub-issue, maar stuur een e-mail naar:

moza@minbzk.nl

Vermeld in je melding:

  • Een beschrijving van de kwetsbaarheid
  • Stappen om het probleem te reproduceren
  • De mogelijke impact
  • Eventueel een voorstel voor een oplossing

Wat je van ons kunt verwachten

  • We bevestigen ontvangst van je melding binnen 5 werkdagen.
  • We streven ernaar je binnen 30 dagen te informeren over onze beoordeling en het te nemen vervolgtraject.
  • We behandelen je melding vertrouwelijk en publiceren je naam niet zonder toestemming.

Scope

Dit beleid is van toepassing op de broncode in deze repository. Voor kwetsbaarheden in de onderliggende infrastructuur of platform-componenten verwijzen we naar het beleid van de betreffende leverancier.

There aren't any published security advisories