Als u een kwetsbaarheid of een mogelijk cyberbeveiligingsprobleem vaststelt dat betrekking heeft op een FAKRO-product, meld dit dan volgens de onderstaande instructies. Dit geldt in het bijzonder voor producten zoals:
Elke melding wordt beoordeeld door het FAKRO-team voor productbeveiliging.
Meldingen over een kwetsbaarheid of een ander cyberbeveiligingsprobleem met betrekking tot ons product moeten per e-mail worden verzonden naar: psirt@fakro.com
Als u vertrouwelijke informatie of code verstuurt waarmee wordt aangetoond hoe een kwetsbaarheid kan worden misbruikt, kunt u uw bericht versleutelen met onze PGP-sleutel.
Link naar de sleutel: PGP KEY
Om de melding efficiënt te kunnen verifiëren, dient u de volgende informatie te verstrekken:
Het serienummer is de belangrijkste identificatie van het product. Hiermee kunnen we onder andere het productmodel en de bijbehorende hardware- en softwareversies bepalen.
We raden ook aan om een foto van het typeplaatje van het product toe te voegen. Dit helpt het risico te verkleinen dat het serienummer verkeerd wordt afgelezen.
U kunt ook aanvullende materialen toevoegen die ons kunnen helpen bij de analyse van het probleem, met name:
U hoeft geen exploit voor te bereiden of de kwetsbaarheid zelf te classificeren. Het volstaat om het vastgestelde probleem zo nauwkeurig mogelijk te beschrijven.
Na ontvangst van uw melding zullen we:
Geplande termijn voor de bevestiging van ontvangst van een melding: maximaal 3 werkdagen.
De tijd die nodig is om de volledige analyse af te ronden, hangt af van de complexiteit van het probleem, de beschikbaarheid van het product, de noodzaak om tests uit te voeren en de omvang van de vereiste herstelmaatregelen.
Volg bij het testen en melden van kwetsbaarheden de volgende regels:
Als u tijdens het testen per ongeluk toegang krijgt tot persoonsgegevens, vertrouwelijke informatie of systemen van derden, stop dan onmiddellijk met uw activiteiten en beschrijf de situatie in uw melding.
Publiceer geen informatie waarmee een kwetsbaarheid kan worden misbruikt voordat de analyse is afgerond en passende herstelmaatregelen zijn uitgevoerd.
Als een kwetsbaarheid wordt bevestigd, kunnen we met u afspraken maken over:
Als uw melding betrekking heeft op de beveiliging van een website, IT-infrastructuur, gebruikersaccounts of interne systemen, neem dan contact met ons op via: cybersecurity@fakro.pl
Contact:
Team voor productbeveiliging: FAKRO PSIRT
E-mail: psirt@fakro.com
PGP-sleutel: PGP KEY
Contactgegevens voor beveiligingsonderzoekers zijn ook beschikbaar via: security.txt
Copyright © 2026 FAKRO. All rights reserved.