Naar hoofdinhoud
Bonsai Software

Beveiliging

Beveiligingsbeleid

Bonsai Software B.V. bouwt en draait software die in de operatie van klanten staat. Beveiliging nemen wij daarom serieus. Vind je een kwetsbaarheid, dan helpen wij je die verantwoord te melden. Versie 5 juni 2026.

01 · Toepassing en reikwijdte

Dit beleid geldt voor onze website en de online diensten die wij onder eigen beheer aanbieden. Voor systemen die wij voor klanten beheren gelden mogelijk aanvullende afspraken; neem in dat geval eerst contact met ons op.

02 · Een kwetsbaarheid melden

Ontdek je een mogelijke kwetsbaarheid, meld die dan zo snel mogelijk via security@bonsaisoftware.nl. Versleutel gevoelige informatie waar mogelijk en deel genoeg details om het probleem te kunnen reproduceren:

  • Een beschrijving van de kwetsbaarheid en de mogelijke impact.
  • De stappen om het probleem te reproduceren, en betrokken URL's of onderdelen.
  • Eventuele logs, schermafbeeldingen of proof of concept.
  • Hoe wij je kunnen bereiken voor vervolgvragen.

03 · Spelregels

Om verantwoord onderzoek mogelijk te maken, vragen wij je om het volgende:

  • Geef ons een redelijke termijn om het probleem op te lossen voordat je het openbaar maakt.
  • Doe geen onderzoek dat de dienstverlening verstoort, gegevens beschadigt of de privacy van anderen schaadt.
  • Gebruik geen social engineering, fysieke aanvallen of geautomatiseerde stress- of denial-of-service-tests.
  • Benader, wijzig of verwijder geen gegevens die niet van jou zijn; gebruik alleen je eigen testaccounts.

04 · Onze belofte

  • Wij bevestigen je melding binnen drie werkdagen.
  • Wij houden je op de hoogte van de voortgang en de oplossing.
  • Wij ondernemen geen juridische stappen tegen onderzoekers die zich te goeder trouw aan dit beleid houden.
  • Wij vermelden je graag als ontdekker, als je daar prijs op stelt.

05 · Buiten scope

De volgende meldingen nemen wij doorgaans niet in behandeling:

  • Ontbrekende best practices zonder aantoonbare impact, zoals enkel een ontbrekende header.
  • Rapporten die volledig uit geautomatiseerde scans komen, zonder bevestigde kwetsbaarheid.
  • Kwetsbaarheden in software van derden waarover wij geen controle hebben.
  • Spam, phishing of social engineering gericht op onze medewerkers.

06 · Onze beveiligingsmaatregelen

Wij hanteren onder meer de volgende technische en organisatorische maatregelen:

  • Versleuteld verkeer via HTTPS met moderne TLS, en beveiligingsheaders op onze website.
  • Toegangsbeheer volgens het beginsel van minimale rechten.
  • Gescheiden omgevingen en beheerde toegang tot productiesystemen.
  • Regelmatige updates van software en afhankelijkheden.

07 · Contact

Beveiligingsmeldingen en vragen over dit beleid kun je sturen naar security@bonsaisoftware.nl. Voor overige vragen gebruik je info@bonsaisoftware.nl. Een machineleesbare versie van onze contactgegevens staat in /.well-known/security.txt.

Bonsai Software B.V. · Versie 5 juni 2026