Juridisch — bijgewerkt 1 september 2026 — v1.0

Responsible disclosure

De veiligheid van onze systemen en die van onze opdrachtgevers vinden we belangrijk. Heb je een kwetsbaarheid gevonden, dan waarderen we het als je die aan ons meldt voordat je hem deelt.

Melden

Mail je bevinding naar [E-MAILADRES] met een omschrijving, de stappen om het probleem te reproduceren en, als je wilt, je naam voor vermelding. Gebruik voor gevoelige details onze PGP-sleutel als die op deze pagina staat, of vraag ernaar. Machineleesbaar: /.well-known/security.txt.

Wat we beloven

We reageren binnen één werkdag, houden je op de hoogte van de voortgang en lossen bevestigde kwetsbaarheden zo snel mogelijk op, in de regel binnen 30 dagen. We ondernemen geen juridische stappen tegen melders die zich aan deze regels houden en vermelden je, als je dat wilt, na het oplossen.

Wat we van jou vragen

Ga niet verder dan nodig is om het lek aan te tonen; kopieer, wijzig of verwijder geen gegevens; gebruik geen social engineering, spam, DDoS of fysieke aanvallen; deel de kwetsbaarheid niet met anderen voordat die is opgelost; meld het zo snel mogelijk.

Buiten scope

Meldingen over ontbrekende best-practice-headers zonder aantoonbare impact, versienummers, rapporten van geautomatiseerde scanners zonder proof of concept en kwetsbaarheden in diensten van derden (hosting, e-mail) die we niet beheren.