Beveiliging
Kwetsbaarheid melden
Laatst bijgewerkt op 3 september 2026
Firmia bouwt software waarmee fabrikanten de beveiliging van hun producten aantoonbaar op orde houden. Dan hoort onze eigen beveiliging ook op orde te zijn, en dan hoort er een weg te zijn om ons te vertellen wanneer dat niet zo is.
Vindt u een kwetsbaarheid in onze website of ons platform, dan horen wij dat graag.
Hoe u meldt
Stuur uw melding naar security@firmia.nl. Vermeld wat u hebt gevonden, waar, en welke stappen nodig zijn om het te reproduceren. Een schermafbeelding of een kort logfragment helpt.
Wat wij doen
- Wij bevestigen de ontvangst binnen drie werkdagen.
- Wij laten binnen tien werkdagen weten wat wij met de melding doen en op welke termijn.
- Wij houden u op de hoogte tot het probleem is opgelost.
- Wij vermelden u desgewenst bij naam wanneer wij over de oplossing communiceren, of laten dat achterwege als u dat liever hebt.
Wat wij vragen
- Geef ons de gelegenheid het probleem op te lossen voordat u erover publiceert. Wij houden een termijn van negentig dagen aan, en korter als het probleem eerder is verholpen.
- Kijk niet verder dan nodig om het probleem aan te tonen. Verander, verwijder of kopieer geen gegevens die niet van u zijn.
- Gebruik geen aanvallen die de dienstverlening verstoren of anderen raken.
Wat buiten dit beleid valt
Overbelastingsaanvallen (DoS en DDoS), fysieke aanvallen, social engineering of phishing richting onze medewerkers, het versturen van spam via onze formulieren, en meldingen die uitsluitend bestaan uit de uitvoer van een geautomatiseerde scanner zonder aantoonbare impact.
Geen bug bounty
Wij betalen niet voor meldingen. Wat wij wel doen is serieus reageren, snel oplossen, en u de erkenning geven die u wilt.
Houdt u zich aan dit beleid, dan ondernemen wij geen juridische stappen tegen u naar aanleiding van uw onderzoek, en werken wij mee als een derde dat wel probeert.
security.txt
Onze machineleesbare versie staat op
/.well-known/security.txt.