Deze repository maakt deel uit van het MijnOverheid Zakelijk (MOZa) project.
Heb je een beveiligingsprobleem gevonden? Open dan geen publiek issue en deel de details niet openbaar voordat het is opgelost.
Volg in plaats daarvan de procedure uit het centrale Beveiligingsbeleid van MijnOverheidZakelijk. Meldingen lopen via het Nationaal Cyber Security Centrum (NCSC):
- Meld via https://www.ncsc.nl/contact/kwetsbaarheid-melden en vermeld daarbij
de referentie
MinBZK/CIO-office github security response. - BZK hanteert het Coordinated Vulnerability Disclosure (CVD) beleid van het NCSC: reactie op je melding binnen één werkdag en een openbaarmakingstermijn van 60 dagen.
- Er worden geen juridische stappen ondernomen als je de instructies volgt; je gegevens worden niet zonder toestemming gedeeld en je wordt vermeld als melder, tenzij je anders aangeeft.
Voor algemene vragen over open source projecten van MinBZK kun je terecht bij opensource@minbzk.nl.
Dit is een experimentele Proof of Concept (zie DISCLAIMER.md),
geen productiesysteem. Er worden geen persoonsgegevens verwerkt; er wordt
uitsluitend met fictieve en testgegevens gewerkt. Een melding blijft niettemin
welkom: ook PoC-code kan kwetsbare patronen bevatten die elders worden hergebruikt.