Green Button Alliance · Vulnerability Disclosure
Green Button Alliance Vulnerability Disclosure
Vulnerability disclosure
Green Button Alliance publishes no /.well-known/security.txt and no responsible-disclosure page on greenbuttonalliance.org (both probed, 404). It does publish a real, specific security policy in its reference-implementation repository, with a dedicated security mailbox and a stated response SLA. That repository policy is the provider's actual disclosure channel and is recorded here verbatim in substance.
Green Button Alliance runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.
EnergyUnited StatesUtilitiesElectricityGasWaterSmart MeteringGreen ButtonESPIStandards BodyCertificationConsumer Energy Data
Program: Hackerone
security.txt present
Disclosure Policy
Security Contact
Contact
security@greenbuttonalliance.org