Kalderos · Vulnerability Disclosure
Kalderos Vulnerability Disclosure
Vulnerability disclosure
Kalderos does not publish an RFC 9116 /.well-known/security.txt (probed: www 404; app.kalderos.com returns a single-page-app catch-all 200 for every path, not a real document) and runs no public bug-bounty program (HackerOne / Bugcrowd / Intigriti). It does publish a dedicated security contact and a track record of coordinated vulnerability response: the company security page documents its response to the Apache Log4j vulnerability (dated 2021-12-17) with a linked response document. Report security issues to security@kalderos.com.
Kalderos runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
CompanyHealthcare340BDrug DiscountsRebate ManagementComplianceLife SciencesPharmaceuticalMedicaidHealth Tech
Program: Hackerone
Disclosure Policy
Security Contact
Contact
security@kalderos.com