Een beveiligingsprobleem melden
Waar een kwetsbaarheidsmelding heen gaat, wat wij van u vragen en wat wij eerlijk kunnen beloven.
Deze verklaring is onvolledig: naam, adres en contactadres van de exploitant zijn voor deze omgeving niet ingesteld.
Hoe u meldt
Mail naar [email protected]. Beschrijf wat u hebt gevonden, de precieze stappen om het te reproduceren en wat een aanvaller ermee zou kunnen. Een kort bewijs is meer waard dan een scannerrapport.
Wij horen liever iets kleins dan niets. Twijfelt u of het meetelt, stuur het dan toch.
Wat wij van u vragen
Voer geen automatische scans of belastingtests uit op de live dienst; vraag het ons eerst en wij wijzen u een veilige omgeving. Benader, wijzig of bewaar geen documenten of accounts van anderen — kunt u bij de gegevens van iemand anders, stop dan en vertel ons hoe u zover kwam.
Geef ons een redelijke kans om het te herstellen voordat u publiceert. Wij laten weten wanneer het verholpen is, en daarna mag u er gerust over schrijven.
Wat wij niet hebben
Deze dienst heeft geen beveiligingscertificering. Er is geen ISO 27001-certificaat, geen SOC 2-rapport en geen externe audit, en elke site die zo’n keurmerk zonder grond toont, misleidt u. Wij zeggen dat liever dan het door weglaten anders te laten lijken.
Wat er wél is, staat opgeschreven en is controleerbaar: het beveiligingsmodel in de SECURITY.md van het project, bestanden die worden gescand voordat een engine ze opent, documenten die volgens een vast schema worden verwijderd, en een testsuite die de build laat falen zodra een beloofde bescherming niet meer klopt.