Ondernemers vertrouwen ons hun gegevens toe, dus we nemen beveiliging ernstig. Vond u toch een zwakke plek in De Ondernemersgids? Laat het ons weten, dan dichten we het lek voor iemand er misbruik van maakt.
Hoe meldt u een probleem?
- Gebruik het formulier hieronder, zo snel mogelijk nadat u het probleem vaststelde.
- Vermeld de pagina of URL, de stappen om het probleem na te bootsen en de mogelijke gevolgen. Een schermafbeelding helpt.
- Geef een e-mailadres waarop we u kunnen bereiken.
Onze voorwaarden
- U deelt het lek met niemand zolang het niet opgelost is.
- U gaat niet verder dan nodig om het probleem aan te tonen: u bekijkt, kopieert, wijzigt of wist geen gegevens van andere gebruikers of ondernemingen.
- Gegevens die u bij uw onderzoek verkreeg, verwijdert u meteen na uw melding.
- Geen aanvallen die de website onbereikbaar kunnen maken (DoS, grootschalige automatische scans) en geen brute force op wachtwoorden.
- Geen phishing of social engineering tegen ons of onze klanten, geen malware, en geen aanmeldingen, betalingen of berichten in naam van iemand anders.
- U handelt zonder bedrieglijk opzet en zonder de bedoeling om te schaden.
Wat wij beloven
- U krijgt meteen een automatische bevestiging per e-mail.
- Binnen tien werkdagen laten we weten hoe we uw melding beoordelen en wanneer een oplossing volgt.
- Houdt u zich aan deze voorwaarden, dan stappen we niet naar de rechter voor uw melding.
- Uw melding en persoonsgegevens blijven vertrouwelijk, tenzij de wet ons anders verplicht.
- Als u dat wilt, vermelden we uw naam als ontdekker zodra het lek gedicht is.
Het Belgische kader
België heeft een wettelijk kader voor ethisch hacken, waarmee u onder strikte voorwaarden ook een kwetsbaarheid kunt melden bij het Centrum voor Cybersecurity België (CCB). Meldt u ze bij ons, dan passen we dezelfde principes toe. Meer informatie staat op de website van het CCB.
Geen beloning, en wat erbuiten valt
We hebben geen bug bounty-programma en geven dus geen geldelijke beloning. Zonder aangetoond concreet risico behandelen we deze meldingen niet:
- de ruwe uitvoer van een automatische scanner;
- ontbrekende beveiligingsheaders, cookie-attributen of zichtbare softwareversies;
- de instellingen van SPF, DKIM of DMARC;
- clickjacking op pagina's zonder gevoelige actie, of self-XSS;
- het ontbreken van een limiet op het aantal verzoeken bij pagina's zonder gevoelige functie.
Ligt het probleem bij een externe dienst die we gebruiken, zoals de betaaldienst of de hosting, meld het dan daar. Een foute vermelding of onwettige inhoud meldt u via illegale content melden of het contactformulier.
English summary
Please report security issues in De Ondernemersgids through the form below; English is fine. Include steps to reproduce. Keep the issue confidential until it is fixed, access no more data than needed to prove it, and do not run denial-of-service, brute-force or social engineering attacks. You will get an automatic confirmation, and we will not pursue legal action against anyone acting in good faith within these rules. There is no bug bounty, and scanner output without demonstrated impact is out of scope. Belgium also allows reporting to the Centre for Cybersecurity Belgium (CCB) under its legal framework.
