Bitpanda Bug Bounty Programma
Filosofie rond kwetsbaarheidsmelding
Bitpanda gelooft dat een effectieve melding van beveiligingslekken gebaseerd moet zijn op wederzijds vertrouwen, respect, transparantie en het nastreven van het algemeen belang tussen Bitpanda en beveiligingsonderzoekers. Samen dragen onze gezamenlijke expertise en waakzaamheid bij aan de voortdurende veiligheid en privacy van Bitpanda-klanten, producten en diensten.
Beveiligingsonderzoekers
Bitpanda accepteert meldingen van kwetsbaarheden uit alle bronnen, zoals onafhankelijke beveiligingsonderzoekers, branchepartners, leveranciers, klanten en consultants. Bitpanda definieert een beveiligingskwetsbaarheid als een onbedoelde zwakte of blootstelling die kan worden misbruikt om de integriteit, beschikbaarheid of vertrouwelijkheid van onze producten en diensten aan te tasten.
Toepassingsgebied
Dit beleid geldt voor alle digitale activa die eigendom zijn van, beheerd worden door of onderhouden worden door Bitpanda, inclusief publiek toegankelijke websites.
Onze belofte aan onderzoekers
Vertrouwen. We behouden vertrouwen en vertrouwelijkheid in onze professionele communicatie met beveiligingsonderzoekers.
Respect. We behandelen alle onderzoekers met respect en erkennen hun bijdrage aan de veiligheid van onze klanten.
Transparantie. We werken samen met onderzoekers om gemelde kwetsbaarheden te verifiëren en op te lossen, in overeenstemming met onze inzet voor veiligheid en privacy.
Algemeen belang. We onderzoeken en verhelpen problemen op een manier die de veiligheid en beveiliging beschermt van degenen die mogelijk getroffen zijn door een gemelde kwetsbaarheid.
Wat we van onderzoekers vragen
Vertrouwen. We vragen onderzoekers om mogelijke kwetsbaarheden op een verantwoorde manier te melden, met voldoende tijd en informatie voor ons team om het probleem te valideren en op te lossen.
Respect. We vragen onderzoekers om tijdens het testen van beveiliging elke vorm van privacyschending, verstoring van de gebruikerservaring, onderbreking van productiesystemen en vernietiging van gegevens te vermijden.
Transparantie. We vragen onderzoekers om de technische details en achtergrondinformatie te verstrekken die ons team nodig heeft om gemelde problemen te identificeren en te valideren, via het formulier hieronder.
Algemeen belang. We vragen onderzoekers om te handelen in het belang van de gemeenschap, door de privacy en veiligheid van gebruikers te beschermen en geen niet-geverifieerde kwetsbaarheden openbaar te maken voordat ons team deze heeft kunnen onderzoeken en oplossen.
Rapporteren van kwetsbaarheden
Bitpanda raadt beveiligingsonderzoekers aan om details van vermoedelijke kwetsbaarheden te delen die betrekking hebben op activa die eigendom zijn van, gecontroleerd worden door of worden beheerd door Bitpanda (of redelijkerwijs invloed kunnen hebben op de veiligheid van Bitpanda en onze gebruikers), via het webformulier hieronder. Het beveiligingsteam van Bitpanda zal de ontvangst van elk rapport bevestigen, een grondig onderzoek uitvoeren en passende maatregelen nemen om het probleem op te lossen.
Let op
Beloningen worden uitbetaald in Bitcoin (BTC)
Uitbetalingen gebeuren uitsluitend via ons platform. Hiervoor moet je een geverifieerd Bitpanda-account hebben. Zodra je inzending is goedgekeurd, kun je een van de volgende gegevens doorgeven om je beloning te ontvangen:
E-mailadres dat is geregistreerd op het Bitpanda-platform
Geldige gebruikers-ID
Voordat je een rapport indient, raden we aan om je vertrouwd te maken met het Bitpanda Security Bug Bounty Programma, waarin alle relevante details, documentatie en classificaties van kwetsbaarheden staan beschreven. Volg deze link om meer te weten te komen: meer informatie.