Kwetsbaarheid melden
Heeft u een zwakke plek in de beveiliging van HRbor gevonden? Meld die dan vertrouwelijk bij ons. Wij nemen elke melding serieus en lossen het probleem zo snel mogelijk op.
Deze procedure volgt de leidraad Coordinated Vulnerability Disclosure van het Nationaal Cyber Security Centrum (NCSC). Kern: u meldt bij ons, wij herstellen, en u maakt de kwetsbaarheid niet openbaar voordat die is opgelost.
Zo meldt u een kwetsbaarheid
Mail uw bevindingen naar support@hrbor.nl met als onderwerp “Kwetsbaarheid”. Beschrijf wat u heeft gevonden, op welke pagina of welk onderdeel, en de stappen om het probleem te reproduceren. Een schermafbeelding helpt.
Het machineleesbare meldadres staat op /.well-known/security.txt.
Wat wij toezeggen
- U ontvangt binnen 3 werkdagen een reactie met onze beoordeling.
- Wij houden u op de hoogte van de voortgang tot het probleem is opgelost.
- Houdt u zich aan de spelregels hieronder, dan verbinden wij geen juridische gevolgen aan uw melding.
- Als u dat wilt, vermelden wij uw naam bij de oplossing als ontdekker.
De spelregels
- Ga niet verder dan nodig is om de kwetsbaarheid aan te tonen.
- Kopieer, wijzig of verwijder geen gegevens die niet van u zijn.
- Gebruik geen aanvallen op beschikbaarheid (DoS), geen spam, geen social engineering en geen fysieke toegang.
- Deel de kwetsbaarheid niet met anderen en maak haar niet openbaar voordat wij het probleem hebben opgelost.
Buiten deze procedure
Meldingen over spam, phishing uit naam van HRbor of het ontbreken van best-practice-instellingen zonder aantoonbaar risico vallen buiten deze procedure. U kunt ze wel gewoon melden via hetzelfde adres.
Laatst bijgewerkt: 17-07-2026