Beveiligingsmeldingen

Laatst bijgewerkt: 18 juli 2026

1. Onze toezegging

De beveiliging van IP-Car en de kinderen die ervan afhankelijk zijn, nemen wij zeer serieus. Wij hanteren een beleid van responsible disclosure: wij stellen het zeer op prijs als beveiligingsonderzoekers kwetsbaarheden aan ons melden, zodat wij ze kunnen oplossen voordat ze misbruikt worden.

2. Hoe je een lek meldt

Stuur een e-mail naar contact@thomasboom.com met daarin:

  • Een duidelijke beschrijving van het lek en de mogelijke impact.
  • Stappen om het te reproduceren (of bewijs van concept).
  • Waar in de dienst het lek zich bevindt (bijv. een specifieke route of functie).
  • Je contactgegevens, zodat wij je kunnen bereiken voor vragen.

3. Wat wij van jou verwachten

  • Maak geen misbruik van het lek: download geen gegevens, verwijder niets, pas niets aan en deel de toegang niet met derden.
  • Houd de kwetsbaarheid en de details vertrouwelijk totdat deze is verholpen, en deel deze niet openbaar zonder onze toestemming.
  • Handel binnen de wet en richt geen schade aan derden.

4. Wat je van ons kunt verwachten

  • Wij bevestigen de ontvangst van je melding zo snel mogelijk.
  • Wij behandelen je melding vertrouwelijk en onderzoeken deze grondig.
  • Wij houden je op de hoogte van de voortgang van de oplossing.
  • Wij erkennen je bijdrage (met je toestemming) zodra het lek is verholpen.

5. Beloning

Op dit moment bieden wij geen formeel bug-bounty-programma aan. Wij zijn wel erg dankbaar voor verantwoorde meldingen en zullen, waar mogelijk, erkenning geven aan onderzoekers die ons helpen de dienst veiliger te maken.

6. Contact

Beveiligingsmeldingen en vragen over dit beleid kun je sturen naar contact@thomasboom.com .