Responsible Disclosure — Haarvisie
Heb je een beveiligingsprobleem gevonden in een van onze systemen (haartips.nl, saas.haartips.nl, makeover.haartips.nl, haarvisie-hub, kapsel-kiezer)? Meld het ons. We waarderen je hulp en behandelen elke melding serieus.
Hoe te melden
Stuur een email naar jamalhaarvisie@gmail.com met:
- Beschrijving van het probleem
- Stappen om het te reproduceren
- Mogelijke impact
- Eventuele suggesties voor oplossing
Wat wij beloven
- Reactie binnen 5 werkdagen — bevestiging van ontvangst
- Geen juridische stappen tegen onderzoekers die zich aan deze regels houden (te goeder trouw, geen schade aan derden)
- Updates over voortgang tot het probleem is opgelost
- Vermelding in onze hall of fame (optioneel, met jouw toestemming)
Wat wij vragen
- Geef ons redelijke tijd om het probleem op te lossen voordat je het publiceert
- Toegang niet uitbreiden of misbruiken
- Geen klantgegevens downloaden, kopiëren of delen
- Geen denial-of-service tests
- Geen spam, phishing of social engineering aanvallen op onze medewerkers
Scope
Deze regeling geldt voor alle Haarvisie / HaarTips eigendommen:
- haartips.nl en alle subdomeinen
- saas.haartips.nl, makeover.haartips.nl, haarkleur.haartips.nl
- haarvisie-hub.netlify.app
- haarvisie-whatsapp-webhook.onrender.com
Buiten scope: haarvisie.nl (deze website wordt niet actief onderhouden door dit team).
Out of scope (geen disclosure nodig)
- Server-banner versie-info (server: nginx, X-Powered-By)
- Ontbrekende security-headers in development omgevingen
- Theoretische zwaktes zonder werkende exploit
- Spam-gerelateerde meldingen aan onze contactformulieren
Contact
Email: jamalhaarvisie@gmail.com
Veiligheidsbestand: /.well-known/security.txt
Voorkeurstalen: Nederlands, Engels
Laatste update: 26 april 2026