TP-Link-vertrouwenscentrum voor productbeveiligingCentrum voor het melden van productkwetsbaarheden, beveiligingsbulletins en beveiligingsnieuws
Onze toezeggingen
TP-Link zet zich in voor veilige en betrouwbare netwerk- en smarthomeproducten. De beveiliging en privacy van onze klanten staan centraal in onze missie. Wij verwelkomen gecoördineerde meldingen van mogelijke beveiligingskwetsbaarheden in producten, diensten, firmware, software, mobiele applicaties, cloudservices en gerelateerde onderdelen van TP-Link.

Kwetsbaarheden melden bij TP-LinkBeveiligingsonderzoekers, particulieren, partners en organisaties worden aangemoedigd mogelijke kwetsbaarheden rechtstreeks aan het beveiligingsteam van TP-Link te melden.Let op: dit meldingskanaal is uitsluitend bestemd voor meldingen van beveiligingskwetsbaarheden. Gebruik voor de installatie van producten, probleemoplossing, garantie, accounts of algemene technische ondersteuning de technische ondersteuning van TP-Link.
Meldingsmethode
E-mail
Veilig melden
Hoe TP-Link omgaat met kwetsbaarheden
Ontvangst & bevestiging
Melding ontvangen en geregistreerdEerste controle op volledigheidOntvangstbevestiging aan de melderDossier aanmaken en toewijzen
Triage & validatie
Melding van de kwetsbaarheid validerenReproduceerbaarheid beoordelenGetroffen producten en versies identificerenVoorlopige ernst bepalenZo nodig aanvullende informatie opvragenBinnen 5 werkdagen reageren
Beoordeling van impact & reikwijdte
Getroffen producten, firmware, software, cloudservices of applicaties bevestigenMisbruikbaarheid en risico beoordelenBlootstelling van klanten beoordelenHerstelstrategie bepalenPrioriteit voor herstel vaststellen
Herstel & risicobeperking
Oplossingen of risicobeperkende maatregelen ontwikkelenValidatie en tests uitvoerenReleaseplanning coördinerenInstructies voor klanten opstellenWaar nodig CVE-identificaties reserverenDuurt doorgaans tot 90 dagen, of langer.
Publicatie & bekendmaking
Waar nodig een beveiligingsadvies publicerenOplossingen of risicobeperkende maatregelen uitbrengenWaar van toepassing CVE-registraties publiceren en bijwerkenBekendmaking met onderzoekers coördinerenInstructies aan klanten communiceren
Vragen en antwoorden
Wie kan kwetsbaarheden melden en waar moeten deze worden gemeld?
Beveiligingsonderzoekers, particulieren, partners en organisaties worden aangemoedigd mogelijke kwetsbaarheden rechtstreeks via het officiële meldingskanaal voor kwetsbaarheden aan het beveiligingsteam van TP‑Link te melden.
Kan ik dit kanaal gebruiken voor productondersteuning of probleemoplossing?
Hoe snel bevestigt TP‑Link de ontvangst van mijn melding?
Hoe vaak ontvang ik statusupdates over een openstaande melding?
Wat kan een statusupdate bevatten?
Vraagt TP‑Link mij om aanvullende informatie?
Kan ik gegevens over een kwetsbaarheid veilig indienen?
Welke beginselen moeten melders volgen?
Uit welke fasen bestaat het proces van TP‑Link voor de afhandeling van kwetsbaarheden?
Wanneer maakt TP‑Link kwetsbaarheden openbaar?
Wanneer kan TP‑Link een kwetsbaarheid versneld openbaar maken?
Meldt TP‑Link kwetsbaarheden aan toezichthouders?
Hoe bepaalt TP‑Link de prioriteit van kwetsbaarheidsmeldingen?
Welke herstelmaatregelen biedt TP‑Link voor ondersteunde producten?
Wat gebeurt er met oudere producten en producten aan het einde van hun levensduur of ondersteuning?
Wat adviseert TP‑Link aan klanten?
Wijst TP‑Link CVE-ID's toe?
Op basis waarvan publiceert TP‑Link beveiligingsadviezen?