Bij Fox ESS nemen we de beveiliging van onze producten, cloudplatform en diensten buitengewoon serieus.
Wij zetten ons in om samen te werken met de beveiligingscommunity, klanten, installateurs en partners om mogelijke kwetsbaarheden op verantwoorde wijze te identificeren en op te lossen.
Deze pagina beschrijft ons kader voor kwetsbaarheidsbeheer, waaronder hoe u een kwetsbaarheid meldt, hoe wij reageren op en omgaan met gemelde problemen, en hoe wij informatie over kwetsbaarheden openbaar maken in overeenstemming met de toepasselijke regelgeving. Ook wordt beschreven wat u gedurende het hele proces van ons kunt verwachten.
Toepassingsgebied
Dit beleid is van toepassing op producten en diensten van Fox ESS, waaronder:
· Omvormers voor zonne-energie, batterij-energieopslagsystemen en communicatiemodules
· Fox Cloud-diensten en de bijbehorende backendinfrastructuur
· Fox ESS mobiele applicaties
· API's en webservices
· Device-firmware en bijbehorende software
Een kwetsbaarheid melden
Als u denkt een beveiligingskwetsbaarheid in een product of dienst van Fox ESS te hebben ontdekt, laat het ons dan zo snel mogelijk weten.
E-mail:security@fox-ess.com
Vermeld bij uw melding het volgende:
• Een duidelijke beschrijving van het probleem
• Stappen om het probleem te reproduceren
• Productmodel, firmwareversie of getroffen platform
• Eventueel ondersteunend bewijs (logs, screenshots, payloads, enz.)
• Uw contactgegevens (optioneel als u anoniem wilt blijven)
Wij raden ten zeerste aan PGP-codering (Pretty Good Privacy) te gebruiken voor alle communicatie naar security@fox-ess.com
De PGP-publieke sleutel van het Fox ESS Security Team is hieronder beschikbaar:
• Sleutel-ID: 8959FCFCBCF09435
• Vingerafdruk: C714 9ABF 7D5E C82F F6C7 16EA 8959 FCFC BCF0 9435
U kunt de publieke sleutel downloaden door hier te klikken.
U kunt ons meldingsformulier voor kwetsbaarheden downloaden en gebruiken bij het indienen van een vermoedelijke kwetsbaarheid per e-mail. Fox ESS bevestigt de ontvangst van meldingen zo snel als redelijkerwijs mogelijk is en streeft ernaar binnen 24 uur een eerste bevestiging te geven. De validatietermijnen kunnen variëren afhankelijk van de complexiteit, ernst, reproduceerbaarheid en het getroffen product.
Traject voor afhandeling van kwetsbaarheden

Ons traject voor afhandeling van kwetsbaarheden omvat de volgende stappen:
• Ontvangst van kwetsbaarheden: Onze Security- en Engineeringteams monitoren regelmatig de aangewezen meldingskanalen voor kwetsbaarheden, beoordelen binnengekomen meldingen snel en wijzen ze toe voor een passende afhandeling.
• Validatie van kwetsbaarheden: Wij beoordelen en valideren elke melding en bevestigen de exploiteerbaarheid en de mogelijke impact ervan. Voor de technische beoordeling van de ernst gebruikt Fox ESS het Common Vulnerability Scoring System (CVSS), een open industriestandaard die wordt beheerd door het Forum of Incident Response and Security Teams (FIRST). Wij gebruiken voornamelijk CVSS v3.1 voor de scoring en evalueren voortdurend de adoptie van CVSS v4.0 naarmate het kader evolueert. CVSS-basescores variëren van 0.0 tot 10.0 en komen overeen met de volgende kwalitatieve ernstclassificaties:
CVSS-score | Ernstclassificatie |
0.0 | Geen |
0.1 ‒ 3.9 | Laag |
4.0 ‒ 6.9 | Gemiddeld |
7.0 ‒ 8.9 | Hoog |
9.0 ‒ 10.0 | Kritiek |
De metrische groepen van CVSS v3.1 omvatten:
• Basismetrieken ‒ Intrinsieke kenmerken van een kwetsbaarheid (aanvalsvector, aanvalscomplexiteit, vereiste rechten, gebruikersinteractie en impact op vertrouwelijkheid, integriteit en beschikbaarheid).
• Temporele metrieken ‒ Kenmerken van een kwetsbaarheid die in de loop van de tijd kunnen veranderen, zoals de rijpheid van exploitcode en het remediatieniveau.
• Omgevingsmetrieken ‒ Aanpassingen op basis van factoren die specifiek zijn voor de omgeving van een gebruiker, zoals de kritikaliteit van het systeem en beveiligingseisen.
Voor publiekelijk bekendgemaakte kwetsbaarheden kan Fox ESS de toepasselijke CVSS-score en vectorstring publiceren om transparantie te bieden over de ernstbeoordeling.
• Remediatie van kwetsbaarheden: Fox ESS ontwikkelt en implementeert passende corrigerende maatregelen, waaronder firmware-updates, softwarepatches, correcties aan cloudzijde, configuratiewijzigingen, tijdelijke mitigerende maatregelen of klantbegeleiding. Remediatiemaatregelen worden, waar praktisch haalbaar, vóór publicatie getest en geverifieerd.
• Openbaarmaking van kwetsbaarheden en wettelijke melding: Wanneer de toepasselijke wet- en regelgeving dit vereist, meldt Fox ESS kwalificerende kwetsbaarheden en beveiligingsincidenten aan de relevante autoriteiten binnen de voorgeschreven termijnen. Fox ESS coördineert waar passend de publieke openbaarmaking, rekening houdend met de beschikbaarheid van remediaties, de veiligheid van klanten, het uitbuitingsrisico en de toepasselijke wettelijke vereisten.
• Afsluiting van kwetsbaarheden en continue verbetering: Wij integreren klantfeedback en interne reviews om onze processen voor kwetsbaarheidsbeheer continu te volgen, bij te werken en te verbeteren.
Ondersteuning voor beveiligingsupdates
Fox ESS levert beveiligingsupdates gedurende de volledige ondersteunde levenscyclus van elk product, tot aan de gepubliceerde end-of-life (EOL)-datum.
Indien gerechtvaardigd door de ernst en impact van een kwetsbaarheid, kan Fox ESS, waar technisch haalbaar, beveiligingsupdates leveren na de gepubliceerde ondersteuningsperiode.
Contact
Fox ESS Security Team
E-mail: security@fox-ess.com
Adres: No. 939, Jinhai Third Road New Airport Industry Area Longwan District, Wenzhou Zhejiang Province, China
Beleidsversiebeheer
Versie: 1.0
Gepubliceerd: juli 2026
Het Fox ESS Security Team zal revisies van dit beleid voor openbaarmaking en afhandeling van kwetsbaarheden naar behoefte op deze pagina bijwerken en publiceren. Raadpleeg deze pagina regelmatig voor de nieuwste versie.