Beveiliging en rapportage
Meld platformkwetsbaarheden en misbruik via het officiële contactkanaal.
Meld een kwetsbaarheid
Stuur een beknopt rapport naar [email protected] met onderwerpbeveiliging. Voeg de getroffen publieke URL, stappen om te reproduceren en verwacht versus waargenomen gedrag toe. Verwijder persoonlijke gegevens en geheimen uit screenshots of logboeken.
Verantwoorde openbaarmaking
Vermijd verstorende tests, denial of service, toegang tot andere accounts of het extraheren van privégegevens. Stop zodra een minimale demonstratie het probleem aantoont. Er is geen gepubliceerde bug bounty of gegarandeerde responstijd.
Huidige bescherming
Wachtwoorden worden opgeslagen als gezouten hashes. De applicatie gebruikt geauthenticeerde sessies, verzoekverificatie en server-side betalingsafstemming. Provider-inloggegevens en de database vallen buiten de openbare webdirectory. Deze controles garanderen niet dat elke kwetsbaarheid ontbreekt.
Laatst bijgewerkt: 2026-10-11