Ga naar hoofdinhoud

Melding van kwetsbaarheden

Roasthubs hanteert een gecoördineerd proces voor het melden van kwetsbaarheden (CVD) voor beveiligingsproblemen in onze producten. Deze pagina is de klantgerichte samenvatting. Het volledige beleid staat in de applicatierepository (SECURITY.md).

Hoe te melden

Stuur een e-mail naar info@roasthubs.com met een beschrijving van het probleem, het getroffen product of component, en stappen om te reproduceren waar mogelijk.

Gebruik geen openbare supportkanalen of openbare issue trackers voor niet-gefixeerde beveiligingskwetsbaarheden.

Onze toezeggingen

  • Bevestiging binnen 5 werkdagen
  • Gecoördineerde openbaarmaking doorgaans binnen ongeveer 90 dagen, in onderlinge overeenstemming
  • Goedwillend onderzoek binnen scope is welkom; zie het volledige beleid voor safe-harbor-taal en activiteiten buiten scope

Scope (samenvatting)

Binnen scope: roasthubs-os, en de Roasthubs edge-serverstack (Docker Compose op Welotec IPC en vergelijkbare deployments die wij leveren of onderhouden).

Buiten scope: social engineering, verstorende denial-of-service, aanvallen op OT-/klantnetwerken zonder toestemming, en systemen van derden die wij niet exploiteren.

CRA-contactadres

Op grond van de EU Cyber Resilience Act moeten fabrikanten een contactadres beschikbaar stellen voor het melden van kwetsbaarheden. Voor Roasthubs-producten gebruikt u:

Gerelateerd beleid

Interne incidentafhandeling (triageniveaus, CRA-rapportagetermijnen) is gedocumenteerd in ons Security Incident-beleid (Notion; toegang mogelijk vereist).