
OV-chipkaart
External Program
Submit bugs directly to this organization


External Program
Submit bugs directly to this organization
Trans Link Systems (TLS) draagt met de OV-chipkaart eraan bij dat reizigers elke dag veilig en makkelijk reizen met het openbaar vervoer. De beveiliging van de OV-chipkaart heeft de hoogste prioriteit bij TLS. Uiteraard vindt TLS het ook belangrijk dat de eigen ICT-systemen veilig zijn. Elke dag werken specialisten aan het optimaliseren van de systemen en processen. Toch kunnen kwetsbaarheden ook in onze systemen voorkomen. Ontdekt u kwetsbaarheden in onze systemen of OV-chipkaart? Dan werken we graag samen met u aan een oplossing.
U kunt problemen melden die te maken hebben met onze online dienstverlening of OV-chipkaart. Bijvoorbeeld:
Goed om te weten: het meldpunt is niet bedoeld voor klachten over de dienstverlening van TLS, beschikbaarheid van de website of de app. U kunt hiervoor ons contactformulier gebruiken. Het is ook niet bedoeld voor meldingen over problemen met OV-chipkaartapparatuur op (trein/metro) stations of in (bus/tram) voertuigen. Hiervoor verwijzen wij u naar de betreffende vervoerder.
Mail ons via [email protected] en maak daarbij gebruik van onze publieke PGP Key. Zet in een mail:
PGP Key
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.9 (MingW32)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=0ukB
-----END PGP PUBLIC KEY BLOCK-----
U kunt natuurlijk ook een anonieme melding doen. Houd er rekening mee dat het dan niet mogelijk is om na de melding contact op te nemen. Of een eventuele beloning uit te keren. Om anoniem te blijven, mailt u vanaf een willekeurig e-mailadres zonder verdere contactgegevens te noemen.
Uw melding wordt onderzocht door onze beveiligingsexperts. Binnen twee werkdagen ontvangt u van ons informatie over:
De beoordeling van uw melding;
Of we een oplossing gaan toepassen;
Wanneer we dat gaan doen.
Bij het melden van een kwetsbaarheid kunt u handelingen verrichten die strafbaar zijn. Handelt u integer, houdt u zich aan de spelregels en meldt u de kwetsbaarheid aan ons, dan is er voor ons geen aanleiding om aangifte te doen. Daarnaast komt u mogelijk in aanmerking voor een beloning.
Als u een melding hebt gedaan, vragen we u om uw contactgegevens (naam, e-mail, publieke PGP-sleutel en eventueel telefoonnummer). We geven uw gegevens niet aan anderen en gebruiken ze niet voor andere doeleinden. Tenzij we daarvoor wettelijk worden verplicht, bijvoorbeeld bij vordering door justitie.
Maak uw onderzoek of kwetsbaarheden in onze IT-systemen nooit openbaar zonder overleg met ons. Overleg met onze beveiligingsexperts en geef ons de tijd om het probleem op te lossen.
We zijn blij met iedereen die ons helpt om onze systemen en processen te optimaliseren. Als dank daarvoor ontvangt u voor gemelde kwetsbaarheden, die daadwerkelijk door ons zijn verholpen of leiden tot verandering van de dienstverlening, een passende beloning. TLS beslist of u hiervoor in aanmerking komt en wat de grootte van de beloning is. Zijn er meerdere melders voor dezelfde kwetsbaarheid? Dan is de beloning voor de eerste melder.