Kwetsbaarheden melden
We nemen de beveiliging van deze applicatie serieus. Als je denkt een kwetsbaarheid te hebben gevonden, horen we dat graag.
Hoe je meldt
Mail een beschrijving van het probleem, de stappen om het te reproduceren en de mogelijke impact naar het contact in onze security.txt. Geef ons alsjeblieft redelijke tijd om te reageren voordat je iets openbaar maakt.
Reikwijdte
Binnen de reikwijdte: de applicatie en haar authenticatie- en gegevensverwerkingsstromen. Buiten de reikwijdte: geautomatiseerde scanneruitvoer zonder werkende proof of concept, denial-of-service, social engineering en problemen in diensten van derden die we niet beheren.
Wat je kunt verwachten
We bevestigen je melding, houden je op de hoogte tijdens ons onderzoek en laten je weten wanneer het probleem is opgelost. We hebben geen betaald bug-bountyprogramma.
Safe harbor
Als je te goeder trouw je best doet om dit beleid tijdens je onderzoek na te leven, beschouwen we je tests als toegestaan, werken we met je samen om het probleem snel op te lossen en ondernemen we geen juridische stappen tegen je.