Elteq EMS Kwetsbaarheden melden
Terug naar inloggen
Elteq EMS
Kwetsbaarheden melden
Beleid voor gecoördineerde bekendmaking · Build 1037

Meld het hier

support@1aite.nl

Geen account nodig, geen formulier. Stuur wat je gevonden hebt en hoe je het reproduceert; we bevestigen binnen 3 werkdagen.

Waarom we dit vragen

Wij maken software die energie-installaties uitleest en aanstuurt — omvormers, batterijen, netmeters. Een fout daarin kan meer raken dan een scherm. Als jij er een vindt, willen we het liever van jou horen dan van iemand anders.

Dit beleid legt vast waar je terecht kunt, wat we van je vragen, en waar je op mag rekenen. Het is onderdeel van onze verplichtingen als fabrikant onder de Cyber Resilience Act (Verordening (EU) 2024/2847).

Wat valt eronder

In scope

  • Het portaal en de publieke lees-API
  • ELTEQ-OS en de IMX8-controller die wij leveren
  • De partner-API en de meegeleverde apparaatdrivers

Buiten scope

  • Systemen van klanten of leveranciers die wij niet beheren
  • Social engineering en fysieke toegang
  • Overbelastingstesten (DoS) en spam
  • Bevindingen zonder aantoonbare impact (bv. ontbrekende headers op zichzelf)

Wat wij van je vragen

Waar je op mag rekenen

Kwetsbaarheden die actief misbruikt blijken te worden melden wij bovendien aan de bevoegde instanties, zoals de Cyber Resilience Act voorschrijft. Dat gaat over het lek, niet over jou.

Machineleesbaar

Dit beleid is ook als security.txt beschikbaar volgens RFC 9116:

https://portal.elteq.nl/.well-known/security.txt

1AITE B.V. · Elteq EMS · Build 1037 · Over & Juridisch