RESPONSIBLE DISCLOSURE POLICY
De Online Trouwbeurs / iMarry
Versie 1.0 - Januari 2026
Ster Software BV neemt de veiligheid van haar systemen en de bescherming van persoonsgegevens van gebruikers zeer serieus. Ondanks onze zorg voor de beveiliging van onze systemen is het mogelijk dat er toch een kwetsbaarheid aanwezig is.
Als u een kwetsbaarheid in één van onze systemen heeft gevonden, willen wij dit graag zo snel mogelijk weten zodat we direct maatregelen kunnen nemen om de kwetsbaarheid te verhelpen. Wij willen graag met u samenwerken om onze systemen en klanten te beschermen.
Wat wij van u vragen
Wij vragen u om:
- Uw bevindingen direct via e-mail te melden aan security@deonlinetrouwbeurs.nl. Versleutel uw bevindingen met onze PGP-sleutel indien mogelijk.
- Het probleem niet te misbruiken door bijvoorbeeld meer data te downloaden dan nodig is om de kwetsbaarheid aan te tonen of gegevens van derden in te zien, te verwijderen of aan te passen.
- Het probleem niet met anderen te delen totdat het is opgelost en alle vertrouwelijke gegevens die zijn verkregen via de kwetsbaarheid te verwijderen zodra het probleem is verholpen.
- Geen gebruik te maken van aanvallen op fysieke beveiliging, social engineering, distributed denial of service, spam of applicaties van derden.
- Voldoende informatie te geven om het probleem te reproduceren, zodat wij het zo snel mogelijk kunnen oplossen. Meestal is het IP-adres of de URL van het getroffen systeem en een beschrijving van de kwetsbaarheid voldoende, maar bij complexere kwetsbaarheden kan meer informatie nodig zijn.
Wat wij u beloven
Als u zich aan bovenstaande voorwaarden houdt, beloven wij:
- Uw melding in behandeling te nemen en u zo snel mogelijk van de ontvangst op de hoogte te stellen.
- U op de hoogte te houden van de voortgang van het oplossen van het probleem.
- Uw naam te vermelden als de ontdekker van het gemelde probleem (tenzij u dit niet wenst).
- Als blijk van waardering voor uw hulp, zullen wij afhankelijk van de ernst van de kwetsbaarheid en de kwaliteit van de rapportage een passende vergoeding, waardering of beloning overwegen.
- Wij zullen geen juridische stappen ondernemen tegen u in verband met de melding, mits u zich aan de voorwaarden van deze policy houdt.
Ons stappenplan bij een melding
Bij ontvangst van een melding doorlopen wij het volgende proces:
- Binnen 3 werkdagen bevestigen wij de ontvangst van uw melding.
- Binnen 7 werkdagen geven wij een eerste beoordeling van de melding met een verwachte datum voor een oplossing.
- Wij houden u op de hoogte van de voortgang van het oplossen van het probleem via regelmatige updates.
- Na het oplossen van het probleem informeren wij u hierover en kunnen we, in overleg met u, de melding publiceren.
- Indien gewenst en in overleg, vermelden wij uw naam als ontdekker van de kwetsbaarheid.
Scope
Deze Responsible Disclosure Policy is van toepassing op de volgende systemen:
- DeOnlineTrouwbeurs.nl (website)
- iMarry (mobiele applicatie)
- Alle subdomeinen van deonlinetrouwbeurs.nl
- API-infrastructuur en backend systemen van het platform
Deze policy is niet van toepassing op systemen van derden waarvan wij gebruikmaken, zoals hosting providers of betalingsdienstverleners. Voor die systemen verwijzen wij u naar de responsible disclosure procedures van de betreffende partijen.
Buiten scope
De volgende bevindingen vallen buiten de scope van deze policy:
- Denial of Service (DoS/DDoS) aanvallen
- Spam of social engineering aanvallen
- Fysieke aanvallen op onze infrastructuur
- Bevindingen die alleen werken op verouderde browsers of besturingssystemen
- Kwetsbaarheden in software of systemen van derden (tenzij deze een direct en significant impact hebben op onze systemen)
- Rapport zonder duidelijke security impact (bijvoorbeeld missing security headers zonder exploit scenario)
Contact
Voor het melden van kwetsbaarheden of vragen over deze Responsible Disclosure Policy kunt u contact met ons opnemen:
E-mail: security@deonlinetrouwbeurs.nl
PGP Key: Beschikbaar op verzoek
Voor andere vragen kunt u contact opnemen met:
Ster Software BV
Kraaienjagersweg 24
7341 PT Beemte Broekland
KvK-nummer: 75749130
E-mail: info@deonlinetrouwbeurs.nl
Hall of Fame
Wij zijn dankbaar voor de beveiligingsonderzoekers die ons geholpen hebben om onze systemen veiliger te maken. Met hun toestemming vermelden wij hun naam hieronder:
(Nog geen meldingen ontvangen)
Disclaimer
Deze Responsible Disclosure Policy is niet bedoeld als uitnodiging tot het uitvoeren van penetratietesten zonder voorafgaande toestemming. Wij behouden ons het recht voor om deze policy op elk moment te wijzigen. De meest recente versie is altijd te vinden op onze website.
Wij waarderen de inzet van de security community om het internet veiliger te maken en danken u bij voorbaat voor uw medewerking.
Laatste wijziging: Januari 2026
