Beveiliging & Responsible Disclosure

    Beveiliging is voor ons een absolute prioriteit. Hoewel we sterk investeren in de bescherming van onze systemen, is geen enkel systeem volledig immuun voor kwetsbaarheden. Heb je er een ontdekt? Dan horen we dat graag, jouw melding helpt ons onze klanten en infrastructuur te beschermen.

    Hoe meld je een kwetsbaarheid

    Stuur je bevindingen naar ict@goed.be en voeg voldoende details toe om het probleem te kunnen reproduceren. In de meeste gevallen volstaan de URL of het IP-adres van het getroffen systeem, samen met een duidelijke beschrijving van de kwetsbaarheid. Bij complexere problemen kan aanvullende context nodig zijn.

    Wat we van je vragen

    • Misbruik de kwetsbaarheid niet en gebruik ze niet om gegevens te benaderen, te wijzigen of te verwijderen.
    • Houd het probleem vertrouwelijk totdat we de kans hebben gehad het op te lossen.
    • Beperk je testen tot de kwetsbaarheid zelf — vermijd fysieke aanvallen, social engineering, DDoS, spam of interferentie met diensten van derden.

    Wat je van ons mag verwachten

    • We bevestigen de ontvangst van je melding binnen 5 werkdagen.
    • We ondernemen geen juridische stappen tegen je, op voorwaarde dat je te goeder trouw hebt gehandeld en deze richtlijnen hebt gevolgd.
    • Je persoonlijke gegevens worden strikt vertrouwelijk behandeld en nooit gedeeld zonder jouw toestemming.
    • We vermelden jouw bijdrage bij elke publieke bekendmaking, indien van toepassing.
    • We streven ernaar bevestigde kwetsbaarheden zo snel mogelijk op te lossen en stellen je betrokkenheid bij verantwoorde openbaarmaking op prijs zodra er een oplossing is doorgevoerd.

    Bug bounty

    We hebben momenteel geen bug bounty-programma en kunnen daarom geen financiële beloningen aanbieden voor meldingen.