e-boekassistent

Controlelaag voor je boekhouding in e-Boekhouden

Een kwetsbaarheid melden

Vind je een zwakke plek in e-boekassistent, laat het ons weten. Liever van jou dan van iemand anders.

Laatst gewijzigd: 2026-09-07.

Waar

Mail privacy@test.e-boekassistent.nl. Zet er genoeg in om het na te kunnen doen: wat je deed, wat je zag, en wanneer. Een schermafdruk helpt.

Je hoeft niets te versleutelen, maar het mag. Vraag ons dan eerst om een sleutel.

Wat wij doen

  • We bevestigen je melding binnen drie werkdagen.
  • We laten je weten wat we ermee doen en wanneer het opgelost is.
  • Wil je genoemd worden als degene die het vond, dan doen we dat graag. Anoniem blijven mag ook.
  • We vragen je te wachten met openbaar maken tot het gedicht is. Loopt dat lang, dan spreken we samen een moment af.

Wat wij niet doen

Wij doen geen aangifte en ondernemen geen civiele stappen tegen iemand die zich aan de spelregels hieronder houdt.

Let op dat wij niet meer kunnen beloven dan dat. Vervolging is een bevoegdheid van het Openbaar Ministerie en niet van ons. Het OM geeft aan bij een nette melding in principe geen strafrechtelijk onderzoek te starten, maar dat is geen garantie die wij namens hen kunnen geven — en iedereen die je iets anders voorspiegelt, kan dat evenmin.

Wij betalen geen beloning. Geen bug bounty, geen vergoeding per melding. Dat zeggen we vooraf zodat je er niet op rekent.

De spelregels

Wel:

  • Testen op de gewone, publiek bereikbare omgeving.
  • Zo min mogelijk aanraken. Kun je iets aantonen met één verzoek, doe er dan geen duizend.

Niet:

  • Geen platleggen: geen DoS, geen stresstests, geen bulkverkeer.
  • Niet via mensen: geen phishing, geen social engineering van ons of van klanten.
  • Niet fysiek: geen inbraak, geen rondsnuffelen op locatie.
  • Geen gegevens van anderen inzien, kopiëren, wijzigen of bewaren. Kom je per ongeluk bij andermans gegevens, stop dan meteen, bewaar niets en meld het.
  • Geen achterdeur achterlaten, geen wijzigingen aanbrengen.
  • Niet met anderen delen voordat het opgelost is.

Wat ons vooral interesseert

Alles wat de scheiding tussen klanten raakt, alles rond inloggen en sessies, alles waarmee je bij documenten of tokens van een ander zou kunnen, en alles wat ongewenst in onze naam mail verstuurt.

Minder interessant, en meestal al bekend: ontbrekende headers zonder aantoonbaar gevolg, uitkomsten van een scanner zonder werkend voorbeeld, en meldingen over software die wij niet draaien.