Overslaan en naar de inhoud gaan

Kwetsbaarheid melden

Wij vinden de veiligheid van de websites en systemen die wij beheren belangrijk. Als je een kwetsbaarheid hebt ontdekt, stellen wij het op prijs wanneer je deze op een verantwoorde manier aan ons meldt. Zo kunnen wij het probleem onderzoeken en waar nodig oplossen.

Een kwetsbaarheid melden

Stuur je melding naar:

Vermeld in je melding indien mogelijk:

  • de URL of het systeem waarop je de kwetsbaarheid hebt gevonden;
  • een beschrijving van de kwetsbaarheid;
  • de mogelijke impact;
  • de stappen om het probleem te reproduceren;
  • eventuele screenshots, proof-of-concept of logbestanden.

Wij verzoeken je om:

  • de kwetsbaarheid niet met anderen te delen voordat deze is opgelost;
  • geen gegevens van anderen in te zien, te wijzigen of te verwijderen; niet meer acties uit te voeren dan noodzakelijk zijn om de kwetsbaarheid aan te tonen;
  • geen denial-of-service-aanvallen uit te voeren; geen social engineering, phishing of fysieke aanvallen uit te voeren;
  • geen geautomatiseerde scans uit te voeren die onze dienstverlening kunnen verstoren.

Wanneer je je aan bovenstaande richtlijnen houdt:

  • behandelen wij je melding vertrouwelijk;
  • ontvang je binnen 7 dagen een eerste inhoudelijke reactie;
  • houden wij je op de hoogte van de voortgang indien het onderzoek langer duurt;
  • ondernemen wij geen juridische stappen vanwege het melden van de kwetsbaarheid, mits je te goeder trouw hebt gehandeld en geen schade hebt veroorzaakt.


Wij waarderen iedere verantwoord gemelde kwetsbaarheid en zullen ons best doen deze zo snel mogelijk op te lossen.

Webhosting klanten

Voor websites en systemen die door Kovoks worden gehost of beheerd, fungeert KovoKs als centraal aanspreekpunt voor responsible disclosure-meldingen. Indien nodig stemmen wij de afhandeling af met de eigenaar van de betreffende website of dienst.


Report a vulnerability

We consider the security of the websites and systems we manage to be important. If you have discovered a vulnerability, we appreciate it if you report it to us in a responsible manner. This allows us to investigate the problem and resolve it where necessary.

Report a vulnerability

Send your report to:

Please include the following in your report if possible:

  • the URL or system on which you found the vulnerability;
  • a description of the vulnerability;
  • the potential impact;
  • the steps to reproduce the issue;
  • any screenshots, proof-of-concept, or log files.

We kindly ask you to:

  • not share the vulnerability with others until it has been resolved;
  • not view, modify, or delete data belonging to others; not perform more actions than necessary to demonstrate the vulnerability;
  • not perform denial-of-service attacks; not perform social engineering, phishing, or physical attacks;
  • not perform automated scans that could disrupt our service provision.

When you adhere to the guidelines above:

  • we will treat your report confidentially;
  • you will receive an initial substantive response within 7 days;
  • we will keep you informed of progress if the investigation takes longer;
  • we will not take legal action regarding the reporting of the vulnerability, provided you acted in good faith and caused no damage.


We appreciate every responsibly reported vulnerability and will do our best to resolve it as quickly as possible.

Webhosting customers

For websites and systems hosted or managed by KovoKs, KovoKs acts as the central point of contact for responsible disclosure reports. If necessary, we coordinate the handling with the owner of the relevant website or service.