Achtergrond van de header

Het Bug Bounty-programma van Infomaniak

Draag bij aan de verbetering van onze ethische oplossingen om het hoogste niveau van beveiliging voor onze klanten te waarborgen door lid te worden van onze community van onderzoekers.

Doe mee met het programma

We zetten ons in voor cybersecurity en digitaal vertrouwen

Absolute veiligheid bestaat niet. Daarom is het onze hoogste prioriteit en staat het centraal in al onze processen en alles wat we creëren.

  • Onze oplossingen richten zich op de essentiële behoeften van onze gebruikers om menselijke beveiligingsfouten te beperken.

  • Onze technologieën worden in Zwitserland ontwikkeld door onze eigen teams en/of zijn gebaseerd op wereldwijd erkende open source-projecten.

  • Whistleblowers zijn beschermd en onze medewerkers kunnen te allen tijde anoniem eventuele onregelmatigheden melden.

  • De gegevens die we ontvangen, worden opgeslagen en verwerkt in onze datacenters in Zwitserland, in overeenstemming met onze vertrouwelijkheidsverplichting, de en de AVG.

Om deze aanpak te completeren, werken we samen met de gezamenlijke expertise van een community van onderzoekers en ethische hackers, zodat we onze klanten het hoogst mogelijke beveiligingsniveau kunnen bieden.

Afbeelding van een datacenter
Hangslot SVG

Uw doel: de beveiliging van onze oplossingen testen

Iedereen die gebruikmaakt van onze producten en diensten wordt aangemoedigd om gevonden kwetsbaarheden te melden aan ons beveiligingsteam. Voor bevestigde meldingen kunnen aanzienlijke beloningen worden toegekend, en het is ook een uitstekende manier om in contact te komen met onze technische teams om lid te worden van Infomaniak en bij te dragen aan de ontwikkeling van een ethische cloud die de privacy en het milieu respecteert.

Openspace-afbeelding
SVG-code

Hoe werkt het?

De veiligheid en het vertrouwen van onze klanten zijn onze hoogste prioriteit. Met ons Bug Bounty-programma belonen we ethische hackers en onderzoekers die bijdragen aan het versterken van de cyberbeveiliging van onze ethische cloudoplossingen.

Doelicoon
Contacticoon
Volg-icoon

1

2

3

Meld de ontdekte kwetsbaarheid

Beschrijf de geïdentificeerde kwetsbaarheid zo gedetailleerd mogelijk.

Neem contact op met ons beveiligingsteam

Een expert zal uw rapport analyseren en contact met u opnemen voor meer informatie.

Ontvang een vervolgbericht en uw beloning

U kunt de voortgang van de zaak volgen en u wordt betaald op basis van de geleverde dienst.

Citaatpictogram
Johann Laqua - CISO

Het vertrouwen van onze klanten staat voorop. We stimuleren de samenwerking tussen ons beveiligingsteam en de community om onze cyberdefensie te versterken. Ons Bug Bounty-programma is een onderdeel van onze toewijding aan beveiliging, gegevensbescherming en transparantie.

YesWeHack-icoon

Doe mee aan het Bug Bounty-programma

Sluit u aan bij het YesWeHack-platform om kwetsbaarheden te melden en een beloning te ontvangen die in verhouding staat tot uw bijdrage.

Doe mee aan het Bug Bounty-programma

We geven de voorkeur aan het YesWeHack-platform, dat fungeert als een betrouwbare derde partij. Indien nodig kunt u uw rapport naar het volgende adres sturen: security@infomaniak.com

Heeft u nog vragen of onduidelijkheden?

Hieronder vindt u een overzicht van de vragen die we vaak ontvangen.

  • De online bug bounty-service van YesWeHack stelt ons in staat om uw meldingen sneller te verwerken. De eerste beoordeling wordt uitgevoerd door het serviceteam, en we beschikken over betere communicatiemiddelen voor een soepelere samenwerking met onderzoekers van beveiligingslekken.

    De beloningen worden vervolgens automatisch beheerd op basis van de geldigheid van het rapport en de ernst van de gevonden problemen.

    U kunt gebruikmaken van een krachtig hulpmiddel om samen te werken met de interne teams van Infomaniak.

  • We verzoeken u om ons zoveel mogelijk details te sturen over de kwetsbaarheid die u heeft gevonden, zodat we de ernst en de impact van uw bevinding nauwkeurig kunnen beoordelen.

    Het YesWeHack-team zal vervolgens de geïdentificeerde kwetsbaarheid reproduceren (PoC) voor een tweede beoordeling van uw rapport.

    Onze teams zullen een definitieve beoordeling uitvoeren op basis van de CVSS-criteria, de impact op onze kernactiviteiten en andere interne criteria.

  • Houd bij het uitvoeren van zoekopdrachten rekening met de volgende regels

    • DDoS-aanvallen (Distributed Denial of Service) op onze applicaties, servers, netwerken of infrastructuur zijn ten strengste verboden.
    • Voorkom tests die onze diensten zouden kunnen aantasten of onderbreken.
    • Gebruik geen geautomatiseerde scanners of tools die een grote hoeveelheid netwerkverkeer genereren.
    • Maak geen gebruikersgegevens of -bestanden openbaar, manipuleer ze niet en vernietig ze niet in een van onze applicaties/servers.
    • Kopieer geen bestanden van onze applicaties/servers en geef deze niet door.
    • Het is niet toegestaan om kwetsbaarheden, in welke vorm dan ook (volledig, gedeeltelijk of anderszins), bekend te maken.

  • In ons YesWeHack-programma staat een beloningsschaal vermeld, gebaseerd op de beoordeling van de ernst en de impact. Zodra uw rapport is gevalideerd, wordt een beloning toegekend en automatisch uitbetaald via het YesWeHack-systeem