Responsible Disclosure Policy

Bij ReportApp nemen we de bescherming van gevoelige en persoonlijke informatie uiterst serieus. We doen er alles aan om onze systemen veilig te houden, zeker omdat gebruikers via onze app mogelijk ernstige situaties melden. Toch kan het voorkomen dat er kwetsbaarheden aanwezig zijn.

Mocht je een kwetsbaarheid ontdekken, dan stellen we het zeer op prijs als je dit aan ons meldt. Zo kunnen we snel actie ondernemen om de beveiliging te verbeteren en de privacy van melders te waarborgen.

Hoe een kwetsbaarheid te melden

We vragen je om je bevinding als volgt aan ons te rapporteren:

  • Stuur je melding naar: team@reportapp.nl
  • Versleutel je bericht bij voorkeur met onze PGP-sleutel (GPG-compatibel) om te voorkomen dat gevoelige informatie onderweg onderschept wordt.
  • Geef voldoende details zodat wij het probleem kunnen reproduceren. Denk aan: URL of scherm van de getroffen module, beschrijving van het probleem, en eventueel een proof-of-concept.
  • Geef aan of je de melding anoniem of onder pseudoniem wilt doen — dat respecteren we volledig.

Wij vragen je:

  • Geen gebruik te maken van de kwetsbaarheid (dus: geen meldingen lezen, wijzigen of verwijderen).
  • Geen vertrouwelijke gegevens te verzamelen, downloaden of verspreiden.
  • Geen technieken te gebruiken zoals social engineering, DDoS, spam of exploits op derden.
  • Geen permanente toegang (zoals een backdoor) te creëren.
  • De kwetsbaarheid niet te delen met derden totdat deze is opgelost.
  • Alle eventueel verkregen vertrouwelijke gegevens direct te verwijderen zodra je melding is gedaan.
  • Geen schadelijke of ongewenste content te uploaden via contentpagina’s, zeker niet als je toegang hebt als admin.
  • Als je van plan bent gericht op zoek te gaan naar kwetsbaarheden, verzoeken wij je vriendelijk om dit minimaal één dag van tevoren aan ons te melden.

Wat je van ons mag verwachten:

  • Je ontvangt binnen 5 werkdagen een ontvangstbevestiging en een eerste beoordeling.
  • Je melding wordt strikt vertrouwelijk behandeld. Je kunt anoniem blijven, en je gegevens worden niet gedeeld zonder jouw toestemming, tenzij wettelijk vereist.
  • We houden je op de hoogte van de voortgang en het moment waarop het probleem is opgelost.
  • We nemen geen juridische stappen tegen melders die zich aan deze voorwaarden houden en te goeder trouw handelen.

© 2025 Report App BV – KvK 74916882 – IBAN NL47RABO0342374095 – Privacy PolicyKwetsbaarheid melden