Kwetsbaarheid melden
Laatst bijgewerkt op 24 juli 2026
Beveiligingsonderzoekers zijn bij ons welkom. Denk je een kwetsbaarheid te hebben gevonden in onze website of diensten, dan horen we dat graag zo snel mogelijk, zodat we het kunnen oplossen voordat anderen er misbruik van maken.
Hoe je meldt
Mail je bevindingen naar info@nexg3n.com. Wil je versleuteld mailen, dan vind je onze publieke PGP-sleutel op https://nexg3n.com/.well-known/pgp-key.txt. Voor geautomatiseerde vindbaarheid publiceren we ook een security.txt-bestand volgens RFC 9116 op https://nexg3n.com/.well-known/security.txt. Beschrijf wat je hebt gevonden, welke stappen nodig zijn om het te reproduceren en, als je dat wilt, hoe we je kunnen bereiken voor vragen.
Wat we van jou vragen
Geef ons een redelijke termijn om het probleem op te lossen voordat je er iets over publiceert. Ga niet verder dan nodig is om de kwetsbaarheid aan te tonen: bekijk, wijzig of verwijder geen gegevens van anderen, installeer geen malware en houd geen toegang aan. Gebruik geen social engineering, fysieke inbraak of aanvallen die de beschikbaarheid van onze diensten raken, zoals ddos of spam.
Wat wij beloven
We bevestigen je melding zo snel mogelijk, doorgaans binnen twee werkdagen, en houden je op de hoogte van de afhandeling. Meld je te goeder trouw en binnen de spelregels hierboven, dan ondernemen we geen juridische stappen tegen je. Dit beleid volgt de leidraad Coordinated Vulnerability Disclosure van het Nationaal Cyber Security Centrum. Als dank vermelden we je naam desgewenst bij de oplossing, of we houden je melding juist volledig vertrouwelijk als je dat liever hebt.
Ook voor misbruikmeldingen
Zie je misbruik dat via onze diensten of infrastructuur loopt, bijvoorbeeld phishing of spam vanaf een omgeving die wij hosten, meld dat dan eveneens via info@nexg3n.com. Dit adres is ons centrale contactpunt voor autoriteiten en gebruikers, ook in de zin van de Europese Digital Services Act.