Naar de inhoud
Let op voor telefonische acquisitie uit naam van Bedrijvengids België, wij bellen u nooit. Lees meer
Bedrijvengids België

Beveiligingslek melden

Coordinated Vulnerability Disclosure · Bijgewerkt op 2 oktober 2026

Ondernemers vertrouwen ons hun gegevens toe, dus beveiliging nemen wij ernstig. Vond u toch een zwakke plek in Bedrijvengids België? Laat het ons weten, dan lossen wij het op voor iemand er misbruik van maakt.

Hoe meldt u een probleem?

  • Gebruik het formulier onderaan, zo snel mogelijk na uw vaststelling.
  • Vermeld de betrokken pagina of URL, de stappen om het probleem na te bootsen en de mogelijke impact. Een schermafbeelding helpt.
  • Geef een e-mailadres op waarop wij u kunnen bereiken.

Onze voorwaarden

  • U deelt het lek met niemand anders zolang het niet opgelost is.
  • U gaat niet verder dan nodig om het probleem aan te tonen: geen gegevens van andere gebruikers of bedrijven inkijken, kopiëren, wijzigen of wissen.
  • Gegevens die u bij uw onderzoek in handen kreeg, verwijdert u meteen na uw melding.
  • Geen aanvallen die de website kunnen platleggen (zoals DoS of massale geautomatiseerde scans), en geen brute-force op wachtwoorden.
  • Geen phishing of social engineering tegen ons of onze klanten, geen malware en geen aanmeldingen, betalingen of berichten in naam van iemand anders.
  • U handelt zonder bedrieglijk opzet of het oogmerk om te schaden.

Wat wij beloven

  • U krijgt meteen een automatische bevestiging per e-mail.
  • Binnen tien werkdagen laten wij weten hoe wij uw melding inschatten en wanneer een oplossing volgt.
  • Volgt u deze voorwaarden, dan stappen wij voor uw melding niet naar het gerecht.
  • Uw melding en persoonsgegevens blijven vertrouwelijk, tenzij de wet ons tot iets anders verplicht.
  • Wilt u dat, dan vermelden wij uw naam als ontdekker zodra het lek gedicht is.

Het Belgische kader

België heeft een wettelijk kader voor ethisch hacken, waarbij u een kwetsbaarheid onder strikte voorwaarden ook kunt melden aan het Centrum voor Cybersecurity België (CCB). Meldt u bij ons, dan hanteren wij dezelfde uitgangspunten. Meer informatie vindt u op de website van het CCB.

Geen beloning, en wat buiten scope valt

Wij hebben geen bug bounty en geven dus geen geldelijke beloning. Zonder concreet aangetoond risico behandelen wij deze meldingen niet:

  • ruwe output van een automatische scanner;
  • ontbrekende beveiligingsheaders, cookievlaggen of zichtbare softwareversies;
  • de configuratie van SPF, DKIM of DMARC;
  • clickjacking op pagina’s zonder gevoelige acties, of self-XSS;
  • geen rate limiting op pagina’s zonder gevoelige functie.

Zit het probleem bij een externe dienst die wij gebruiken, zoals de betaalprovider of hosting, meld het dan bij die partij. Een foute vermelding of onwettige inhoud meldt u via illegale inhoud melden of het contactformulier.

English summary

Please report security issues in Bedrijvengids België through the form below; English is fine. Include steps to reproduce. Keep the issue confidential until it is fixed, access no more data than needed to prove it, and do not run denial-of-service, brute-force or social engineering attacks. You will get an automatic confirmation, and we will not pursue legal action against anyone acting in good faith within these rules. There is no bug bounty, and scanner output without demonstrated impact is out of scope. Belgium also allows reporting to the Centre for Cybersecurity Belgium (CCB) under its legal framework.

Uw melding

Velden met een * zijn verplicht.

Beschrijf de stappen om het probleem na te doen en wat de mogelijke gevolgen zijn. Voeg geen persoonsgegevens van anderen toe.

Alleen om contact met u op te nemen over deze melding.