Beveiliging en misbruikrapportage

Laatst bijgewerkt: 3 augustus 2026

Veiligheids- en misbruikrapportage

Beveiligingsproblemen, vermoedelijke schending van inloggegevens, onwettig gebruik en ernstig misbruik moeten worden gerapporteerd aan [email protected].

Opnemen in uw rapport

  • een duidelijke beschrijving van het probleem;
  • getroffen URL, eindpunt of functie;
  • reproductiestappen;
  • relevante datums en verzoek-ID's;
  • de waarschijnlijke impact; en
  • veilig ondersteunend bewijsmateriaal.

Niet opnemen

  • wachtwoorden;
  • volledige privé-API-sleutels;
  • volledige betaalkaartgegevens;
  • eenmalige authenticatiecodes;
  • privé cryptografische sleutels; of
  • onnodige persoonlijke of illegale inhoud.

Verantwoord gedrag

Krijg geen toegang tot gegevens van anderen, onderbreek de productie niet, voer geen Denial-of-Service-tests uit, installeer persistentie, wijzig geen gegevens en maak geen onopgeloste kwetsbaarheid openbaar.

Voor beveiligingstests is voorafgaande schriftelijke toestemming vereist. Het indienen van een melding geeft geen recht op betaling of een bugbounty.

Reactie

Model Gate zal geloofwaardige rapporten beoordelen en kan om aanvullende informatie vragen. Reactie- en hersteltijden zijn afhankelijk van de ernst, complexiteit, providerafhankelijkheden en verificatie.

Wetshandhavingsverzoeken

Officiële juridische verzoeken moeten worden verzonden naar [email protected] vanaf een identificeerbaar officieel adres en moeten de juridische autoriteit, reikwijdte en toepasselijke deadline vermelden.