Beveiliging & Kwetsbaarheidsmeldingen
Laatst bijgewerkt: 11 augustus 2026
1. Onze Toewijding
Bij VOXUB (CIRIT LLC) is de beveiliging van ons platform, de gegevens van onze klanten en de informatie van onze bellers onze hoogste prioriteit. We investeren in robuuste beveiligingsmaatregelen, continue bewaking en snelle incidentrespons om iedereen te beschermen die met onze service interacteert.
2. Een Kwetsbaarheid Melden
Als u denkt een beveiligingskwetsbaarheid te hebben ontdekt in VOXUB's producten of infrastructuur, raden we u aan deze verantwoordelijk aan ons te melden. We zijn toegewijd om samen te werken met beveiligingsonderzoekers om gemelde problemen te verifiëren en op te lossen.
- E-mail uw bevindingen naar security@voxub.com met een gedetailleerde beschrijving van de kwetsbaarheid, inclusief stappen om deze te reproduceren.
- Vermeld de betreffende URL, component of service, en eventuele proof-of-concept-code of schermafbeeldingen.
- Krijg geen toegang tot, wijzig of verwijder geen gegevens die niet van u zijn. Verminder of verstoort de beschikbaarheid van de service niet.
- Geef ons een redelijke termijn (minimaal 90 dagen) om te onderzoeken en op te lossen voordat u iets openbaar maakt.
3. Richtlijnen voor Verantwoorde Openbaarmaking
Om in aanmerking te komen voor erkenning en mogelijke beloning, moeten meldingen voldoen aan de volgende richtlijnen:
- Test alleen op accounts en bronnen die u bezit of waarvoor u expliciete toestemming heeft om te testen.
- Maak de kwetsbaarheid niet verder uit dan nodig is om het bestaan ervan aan te tonen.
- Krijg geen toegang tot, exfiltreer of deel geen persoonlijke gegevens van andere gebruikers.
- Voer geen denial-of-service-aanvallen, social engineering of fysieke aanvallen uit.
- Gebruik geen geautomatiseerde scanners die grote verkeersvolumes tegen onze infrastructuur genereren.
- Meld kwetsbaarheden zodra ze worden ontdekt — houd ze niet achter als pressiemiddel.
4. Ons Responsproces
Wanneer we een kwetsbaarheidsmelding ontvangen, volgen we dit proces:
- We bevestigen de ontvangst binnen 48 uur en wijzen een volgnummer toe.
- We onderzoeken en valideren de melding binnen 5 werkdagen en geven statusupdates tijdens ons werk.
- We lossen bevestigde kwetsbaarheden op basis van ernst op, waarbij kritieke problemen zo snel mogelijk worden aangepakt.
- We informeren de melder wanneer de oplossing is uitgerold en coördineren openbaarmaking indien gewenst.
5. Beveiligingspraktijken
VOXUB volgt industriestandaard beveiligingspraktijken om ons platform te beschermen:
- Alle gegevens in transit zijn versleuteld met TLS 1.2+ en gegevens at rest zijn versleuteld in de database en objectopslag.
- Authenticatie gebruikt ondertekende JWT-tokens met HS256; gevoelige bewerkingen vereisen aanvullende verificatie.
- Alle API-toegang is geauthenticeerd en geautoriseerd met op rollen gebaseerde toegangscontrole (RBAC).
- Beveiligingsauditlogs registreren alle gegevenstoegang en administratieve acties.
- Content Security Policy (CSP)-headers worden afgedwongen en schendingen worden gecontroleerd.
- Derden-subverwerkers worden gescreend en werken onder Gegevensverwerkingsovereenkomsten.
- Opnames van klantgesprekken worden opgeslagen in versleutelde S3-buckets met toegangsgecontroleerde proxy-eindpunten.
6. Erkenningen
We zijn dankbaar voor de beveiligingsonderzoekers die ons helpen VOXUB veilig te houden. Met uw toestemming zullen we uw naam of alias hier vermelden nadat de kwetsbaarheid is opgelost. Als u anoniem wilt blijven, respecteren we die keuze.
7. Contact
Voor beveiligingsgerelateerde vragen of om een kwetsbaarheid te melden, neem contact met ons op via security@voxub.com. Voor privacy- of gegevensbeschermingsvragen, neem contact op met
Voor juridische zaken, neem contact op met privacy@voxub.com.
Naleving en Certificeringen
VOXUB houdt zich aan toonaangevende nalevingsstandaarden om uw gegevens en de privacy van uw klanten te beschermen.
- GDPR Compliant — Volledige AVG-naleving inclusief rechten van betrokkenen (toegang, verwijdering, draagbaarheid), toestemmingsregistratie, verwerkersovereenkomsten en beheer van sub-verwerkers.
- CCPA Compliant — CCPA-naleving met opt-out mechanismen voor verkoop/deling van gegevens en consumentenrechten om te weten, verwijderen en opt-out.
- WCAG 2.1 AA — WCAG 2.1 AA-naleving met 0 axe-core schendingen op alle pagina's, plus een toegankelijkheidswidget op de site.
- PCI-DSS via Stripe — Alle betalingsverwerking wordt afgehandeld door Stripe, een PCI-DSS Level 1 gecertificeerde provider. VOXUB slaat nooit volledige kaartnummers op.
- TLS 1.2+ / AES-256 Encryption — Alle gegevens in transit zijn versleuteld met TLS 1.2+ en alle gegevens at-rest zijn versleuteld met AES-256 in de database en objectopslag.
SOC 2 Type II: VOXUB bevindt zich momenteel in de SOC 2 gereedheidsfase. Onze beveiligingspraktijken voldoen aan de SOC 2 Trust Services Criteria en we zijn van plan in de nabije toekomst een formele SOC 2 Type II audit te starten. Neem contact op met security@voxub.com voor de laatste status.