Vond je een beveiligingsprobleem in BonDepot? Laat het ons weten. We nemen zo'n melding serieus en waarderen de moeite — ook als het uiteindelijk meevalt.
Stuur een e-mail naar security@bondepot.eu met "kwetsbaarheid" in het onderwerp. Beschrijf zo concreet mogelijk wat je hebt gevonden en hoe wij het kunnen nabootsen — een URL, de stappen en wat je verwachtte versus wat er gebeurde. Screenshots of een kort logfragment helpen. Nederlands of Engels, allebei prima.
Deze gegevens staan ook in /.well-known/security.txt.
Binnen vijf werkdagen bevestigen we je melding en laten we weten wat we ermee doen. Geen automatische ontvangstbevestiging waar het dan bij blijft.
Je hoort van ons of we het probleem kunnen bevestigen, en wanneer het is opgelost. Duurt een oplossing langer, dan zeggen we waarom.
Blijf je binnen de regels hieronder, dan ondernemen wij geen juridische stappen tegen je naar aanleiding van je melding — ook niet als er iets misging bij het onderzoeken.
We noemen je graag als melder zodra het probleem verholpen is. Liever anoniem blijven mag ook. We hebben geen bug bounty: er staat geen geldbedrag tegenover, en dat zeggen we liever vooraf dan achteraf.
Dit gaat over de administratie van ondernemers. Ga daar net zo voorzichtig mee om als je zou willen dat iemand met de jouwe omgaat.
Meldingen over https://www.bondepot.eu en de applicatie op app.bondepot.eu zijn welkom. Diensten van derden die wij gebruiken (bijvoorbeeld onze hostingpartij of betaaldienst) vallen buiten dit beleid — meld die bij die partij zelf. Zaken zonder aantoonbaar beveiligingsrisico, zoals een ontbrekende header waar geen kwetsbaarheid uit volgt of de uitkomst van een geautomatiseerde scan zonder werkend voorbeeld, pakken we op als verbeterpunt maar behandelen we niet als melding.
Waar je administratie staat, wie erbij kan en wat we niet doen.