Melden
Mail je bevinding naar [E-MAILADRES] met een omschrijving, de stappen om het probleem te reproduceren en, als je wilt, je naam voor vermelding. Gebruik voor gevoelige details onze PGP-sleutel als die op deze pagina staat, of vraag ernaar. Machineleesbaar: /.well-known/security.txt.
Wat we beloven
We reageren binnen één werkdag, houden je op de hoogte van de voortgang en lossen bevestigde kwetsbaarheden zo snel mogelijk op, in de regel binnen 30 dagen. We ondernemen geen juridische stappen tegen melders die zich aan deze regels houden en vermelden je, als je dat wilt, na het oplossen.
Wat we van jou vragen
Ga niet verder dan nodig is om het lek aan te tonen; kopieer, wijzig of verwijder geen gegevens; gebruik geen social engineering, spam, DDoS of fysieke aanvallen; deel de kwetsbaarheid niet met anderen voordat die is opgelost; meld het zo snel mogelijk.
Buiten scope
Meldingen over ontbrekende best-practice-headers zonder aantoonbare impact, versienummers, rapporten van geautomatiseerde scanners zonder proof of concept en kwetsbaarheden in diensten van derden (hosting, e-mail) die we niet beheren.