Wat je kunt melden
Alles waarvan je denkt: dit hoort niet zo. Bijvoorbeeld:
- toegang tot gegevens of schermen die niet voor jou bedoeld zijn;
- problemen rond inloggen, sessies of rechten;
- mogelijkheden om code of opdrachten in het systeem te krijgen (zoals XSS of injectie);
- een verkeerd ingestelde server of dienst die meer prijsgeeft dan nodig.
Twijfel je of iets een kwetsbaarheid is? Meld het gewoon — liever een melding te veel dan één te weinig.
Zo meld je het
- Mail naar support@zonote.nl met het woord “beveiliging” in het onderwerp.
- Beschrijf wat je zag en welke stappen nodig zijn om het te herhalen. Een schermafbeelding helpt.
- Stuur geen cliënt- of persoonsgegevens mee. Omschrijf de situatie; dat is genoeg.
Ga niet verder dan nodig is om het punt aan te tonen. Wijzig, kopieer of verwijder geen gegevens, en deel je vondst niet met anderen voordat het is opgelost.
Wat je van ons mag verwachten
- Je krijgt binnen enkele werkdagen een ontvangstbevestiging, en we houden je op de hoogte van de afhandeling.
- Meld je te goeder trouw en houd je je aan de spelregels hierboven, dan ondernemen we geen juridische stappen tegen je.
- Wil je over je vondst publiceren? Dat stemmen we samen af, zodat het probleem eerst opgelost is.
Wat we niet bieden
Er is geen beloningsprogramma. We beloven je dus geen vergoeding voor een melding — wel een serieuze behandeling en een eerlijk antwoord.
Deze afspraken staan ook machineleesbaar op /.well-known/security.txt (RFC 9116).