Een lek melden
Vindt u een zwakke plek in deze site, dan hoor ik het graag. Deze pagina zegt
wat u mag doen om er een te vinden en wat u van mij terugkrijgt; hij staat als
Policy in security.txt.
Melden
Stuur het naar het adres in security.txt. Versleutelen kan met de PGP-sleutel die daar ook staat; die is via Web Key Directory op te halen.
Schrijf wat u deed, wat u zag en waarom dat een probleem is. Een verzoek dat ik kan herhalen zegt meer dan een screenshot. Nederlands of Engels.
Wat mag
- Zoeken op deze site en de bijbehorende subdomeinen.
- Verkeer bekijken, verzoeken aanpassen, invoer proberen.
- Genoeg doen om te laten zien dát het kan.
Wat niet mag
- Doorgaan als u binnen bent. Eén bewijs is genoeg; verder kijken is computervredebreuk (art. 138ab Sr) en daar houdt deze afspraak op.
- Gegevens van anderen inzien, kopiëren, wijzigen of weghalen. Komt u er per ongeluk bij, stop dan en meld het.
- De boel plat leggen: geen denial of service, geen brute force, geen geautomatiseerde scanners die de site onbruikbaar maken.
- Social engineering, phishing of fysieke toegang.
- Het probleem delen voordat het opgelost is.
Wat u terugkrijgt
- Antwoord binnen vijf werkdagen dat de melding is aangekomen.
- Een inhoudelijke reactie zodra ik heb gekeken.
- Bericht wanneer het opgelost is.
- Vermelding bij naam als u dat wilt.
Er is geen bug bounty; dit is een persoonlijke site en er staat geen budget achter. Houdt u zich aan wat hierboven staat, dan doe ik geen aangifte.
Wat hier draait
Een Node-toepassing met een eigen database, door mij geschreven. Geen CMS, geen plug-ins, en geen WordPress — die paden bestaan hier niet, dus wie ze afloopt valt op.
Laatst gewijzigd: 20 september 2026.