Select some of this text to see the custom selection colors.

Responsible Disclosure

Bij palside nemen we de veiligheid van onze systemen en van de gegevens van onze klanten serieus. Toch kan er een zwakke plek in zitten. Ontdek je er een, dan horen we dat graag. Zo kunnen we het oplossen voordat iemand er misbruik van maakt. Op deze pagina lees je hoe je een kwetsbaarheid bij ons meldt en wat je van ons mag verwachten.

Deze tekst is van 3rdbase B.V., handelend onder de naam palside, en geldt voor de website palside.com.

Wat we van je vragen

  • Meld je bevinding zo snel mogelijk nadat je hem ontdekt.

  • Geef ons genoeg om het probleem te reproduceren: de URL, een omschrijving en waar nodig een screenshot of stukje bewijs.

  • Ga vertrouwelijk om met je bevinding. Deel hem niet met anderen en maak hem niet openbaar zolang wij hem niet hebben opgelost.

  • Doe niets wat de dienst of andere gebruikers schaadt.


Wat je niet doet

  • Geen gegevens van klanten of collega's inzien, wijzigen of verwijderen. Download niet meer data dan nodig is om de kwetsbaarheid aan te tonen.

  • Geen social engineering, phishing, fysieke toegang of aanvallen op onze medewerkers.

  • Geen denial-of-service, spam of geautomatiseerd testen dat de dienst overbelast.

  • Geen backdoors plaatsen of malware achterlaten. Ruim op wat je tijdens je onderzoek hebt aangemaakt.


Wat wel en niet onder deze regeling valt

Onder de regeling vallen palside.com en het platform waarop onze AI-medewerkers draaien. Diensten van derden die wij gebruiken vallen erbuiten. Vind je daar iets, meld het dan bij die partij zelf. Twijfel je of iets in scope valt, vraag het ons gerust.


Onze belofte aan jou

  • Je krijgt binnen 3 werkdagen een ontvangstbevestiging.

  • We beoordelen je melding en houden je op de hoogte van de voortgang.

  • We lossen een bevestigde kwetsbaarheid zo snel als redelijk mogelijk op, en stemmen met je af of en wanneer er iets over naar buiten komt.

  • Houd je je aan de regels hierboven, dan ondernemen we geen juridische stappen tegen je. We zien je melding als te goeder trouw.


Erkenning

We waarderen de moeite die je neemt om palside veiliger te maken. Met jouw toestemming vermelden we je naam bij een geldige, nog onbekende bevinding. Bij een serieuze kwetsbaarheid kunnen we een passende beloning geven, naar eigen inzicht en afhankelijk van de ernst. Dit is geen vast bug-bountyprogramma.


Zo meld je een kwetsbaarheid

Stuur je bevinding naar security@palside.com. Vermeld daarbij:

  • een omschrijving van de kwetsbaarheid en de mogelijke impact,

  • de stappen om hem te reproduceren,

  • de betreffende URL of het onderdeel,

  • eventueel een screenshot of proof of concept,

  • hoe we je kunnen bereiken.

Bedankt dat je ons helpt palside veilig te houden.

palside

AI-medewerkers voor het MKB

© 2026 palside LinkedIn

palside is een handelsnaam van 3rdbase B.V. KvK 37110047