Bram Luiken

Een lek melden

Vindt u een zwakke plek in deze site, dan hoor ik het graag. Deze pagina zegt wat u mag doen om er een te vinden en wat u van mij terugkrijgt; hij staat als Policy in security.txt.

Melden

Stuur het naar het adres in security.txt. Versleutelen kan met de PGP-sleutel die daar ook staat; die is via Web Key Directory op te halen.

Schrijf wat u deed, wat u zag en waarom dat een probleem is. Een verzoek dat ik kan herhalen zegt meer dan een screenshot. Nederlands of Engels.

Wat mag

  • Zoeken op deze site en de bijbehorende subdomeinen.
  • Verkeer bekijken, verzoeken aanpassen, invoer proberen.
  • Genoeg doen om te laten zien dát het kan.

Wat niet mag

  • Doorgaan als u binnen bent. Eén bewijs is genoeg; verder kijken is computervredebreuk (art. 138ab Sr) en daar houdt deze afspraak op.
  • Gegevens van anderen inzien, kopiëren, wijzigen of weghalen. Komt u er per ongeluk bij, stop dan en meld het.
  • De boel plat leggen: geen denial of service, geen brute force, geen geautomatiseerde scanners die de site onbruikbaar maken.
  • Social engineering, phishing of fysieke toegang.
  • Het probleem delen voordat het opgelost is.

Wat u terugkrijgt

  • Antwoord binnen vijf werkdagen dat de melding is aangekomen.
  • Een inhoudelijke reactie zodra ik heb gekeken.
  • Bericht wanneer het opgelost is.
  • Vermelding bij naam als u dat wilt.

Er is geen bug bounty; dit is een persoonlijke site en er staat geen budget achter. Houdt u zich aan wat hierboven staat, dan doe ik geen aangifte.

Wat hier draait

Een Node-toepassing met een eigen database, door mij geschreven. Geen CMS, geen plug-ins, en geen WordPress — die paden bestaan hier niet, dus wie ze afloopt valt op.

Laatst gewijzigd: 20 september 2026.