Direct contact met het beveiligingsteam van LastPass
Als klanten zich zorgen maken over hun beveiliging, moeten ze per e-mail melding maken: securitydisclosure@lastpass.com. De melding wordt dan doorgestuurd naar het team dat bedreigingen analyseert.
Als gebruikers een mogelijk probleem willen melden, vragen we om zoveel mogelijk informatie te geven, zodat het team van LastPass hun probleem goed kan reproduceren. Denk hierbij aan de exacte stappen die leiden tot de bug, koppelingen waarop geklikt is, bezochte pagina's, URL's en e-mailadressen die bij het betreffende account horen. Voeg een stuk code toe en afbeeldingen of video-opnames die de exploit duidelijk laten zien.
Als u geautomatiseerde tools gebruikt om kwetsbaarheden op te zoeken, bedenk dan dat deze vaak valse meldingen afgeven.
Meld verdachte e-mails
Heeft u een verdachte e-mail ontvangen? Wilt u deze melden om na te gaan of de inhoud legitiem is?
Als u een e-mail niet vertrouwt, stuur deze dan alstublieft altijd door naar abuse@lastpass.com. Ons team zal dan de benodigde stappen ondernemen. We laten u weten of de e-mail legitiem was.
Beloningsprogramma voor bugs
Naast ons programma voor directe meldingen, werkt LastPass ook met een beloningsprogramma voor bugs dat wordt gehost door BugCrowd, om beveiligingsonderzoekers te ondersteunen bij hun werk om veiligheidsbugs op te sporen en op een verantwoordelijke manier te melden. We waarderen het belangrijke werk dat de community van beveiligingsonderzoekers doet, en hun verantwoordelijke meldingen.
We accepteren meldingen via BugCrowd voor al onze producten, waaronder onze oplossingen voor wachtwoordbeheer, SSO en MFA.
Details van het programma weergeven
Reactie op beveiligingskwesties
Als een beveiligingskwestie is gemeld en bij ons is aangekomen, direct of via BugCrowd, gaat ons team normaal gesproken als volgt te werk:
- Stappen ondernemen om de melding en de ernst ervan te onderzoeken.
- Contact opnemen met de melder om de ontvangst te bevestigen en indien nodig meer gegevens op te vragen.
- Als we het gemelde probleem kunnen repliceren en oordelen dat actie vereist is, lossen we het probleem op of spannen we ons zo goed mogelijk in om het te beperken. Over het algemeen worden problemen snel opgelost. De uitrol van een bugfix is echter afhankelijk van de complexiteit, de ernst van het probleem en het proces voor vrijgave van updates.
- Als de benodigde stappen zijn genomen om het probleem op te lossen, sluiten we de melding.
Opmerking: Dit is geen toestemming of aanmoediging om ongeoorloofde toegang te verkrijgen tot LastPass-toepassingen of om bedrijfseigen of vertrouwelijke informatie te downloaden of openbaar te maken (inclusief klantgegevens), om enige operaties of gegevens van LastPass te verstoren of in gevaar te brengen, of om enige wet te overtreden.