---
title: Responsible disclosure
description: Kwetsbaarheid gevonden in Core, onze clusters of een systeem dat erop draait? Meld het bij security@rual.nl. Een engineer reageert binnen twee werkdagen.
url: "https://rual.nl/responsible-disclosure"
locale: nl
alternate: "https://rual.nl/en/responsible-disclosure"
updated: 2026-08-03
source: "https://rual.nl"
---

[Security](https://rual.nl/security) > Responsible disclosure

# Iets gevonden? Dan willen we het weten.

We nemen de veiligheid van onze systemen uiterst serieus, maar geen enkel systeem is perfect. Heb je een kwetsbaarheid ontdekt in Core, onze clusters of een van onze diensten? Of in een systeem dat op Core draait, ook als het van een van onze klanten is? Meld het bij ons: daar willen we altijd naar kijken, en wij zorgen dat het op de juiste plek terechtkomt. We waarderen je hulp, geen advocaten aan de deur.

[Mail security@rual.nl](mailto:security@rual.nl)

[Zo is security ingebouwd](https://rual.nl/security)

## Meld een kwetsbaarheid

Mail ons op [security@rual.nl](mailto:security@rual.nl), het liefst versleuteld. Beschrijf wat je vond, waar je het vond, en hoe we het kunnen reproduceren. Een screenshot of een korte proof-of-concept helpt ons enorm.

Zie je actief misbruik of acuut gevaar? Bel dan direct onze spoedlijn: [+31 (0)10 300 67 78](tel:+31103006778). Die wordt 24 uur per dag opgenomen.

| Term | Def |
| --- | --- |
| Reactie | binnen twee werkdagen, door een engineer |
| Oplossing | naar ernst van de bevinding |
| Credits | met naam, als je dat wilt |
| Laatst bijgewerkt | 24 juli 2026 |

## Zo werkt het

1. **Jij meldt, wij bevestigen** — Binnen twee werkdagen krijg je een reactie van een engineer, geen ticketrobot. We houden je op de hoogte tot en met de oplossing.
2. **Wij lossen op, platformbreed** — Security-fixes rollen automatisch uit naar elke Core-omgeving. Eén melding beschermt dus al onze klanten tegelijk.
3. **Jij krijgt de eer** — Wil je genoemd worden, dan vermelden we je naam met dank. Bij serieuze vondsten laten we onze waardering ook concreter blijken.

## De spelregels

Kort, en aan beide kanten bindend.

- **Dit vragen we van jou** — Meld je vondst zo snel mogelijk en deel hem niet met anderen totdat hij is opgelost. Ga niet verder dan nodig is om het probleem aan te tonen. Geen data kopiëren, wijzigen of verwijderen; geen social engineering, spam of DDoS.

- **Dit beloven wij jou** — Geen juridische stappen als je je aan deze spelregels houdt. We behandelen je melding vertrouwelijk en delen je gegevens niet zonder toestemming. Je hoort van ons wat we ermee doen, van eerste reactie tot fix.

**Buiten scope.** Kwetsbaarheden in diensten van derden, ontbrekende best-practice headers zonder aantoonbare impact, en bevindingen uit geautomatiseerde scanners zonder werkende proof-of-concept.

## Geen hacker, maar wel nieuwsgierig geworden?

Je hoeft niets te kraken om binnen te kijken: een testomgeving van Core is gratis, zonder creditcard.

[Vraag een testomgeving aan](https://rual.nl/pricing)

[Hoe security is ingebouwd](https://rual.nl/security)
