Security
Meld kwetsbaarheden op een veilige manier. Qnack onderzoekt bruikbare meldingen voor het platform, de restaurantbeheeromgeving, API, webapp en mobiele apps.
Security contact
[email protected]Qnack wordt aangeboden door Halil Ertekin — 2Run · KBO 1038.480.317 · BTW BE1038480317.
Responsible disclosure
Stuur meldingen naar [email protected] met voldoende technische details om het probleem te reproduceren. Wij bevestigen ontvangst waar mogelijk en geven prioriteit aan concrete risico's voor accounts, bestellingen, betalingen, persoonsgegevens of platformbeschikbaarheid.
Scope
In scope zijn qnack.be, tenant storefronts, de adminomgeving, publieke API's, printer- en courierflows, en mobiele Qnack-apps. Problemen in externe providers zoals Stripe, Mollie, Apple, Google of hostingpartners moeten ook bij die provider volgens hun eigen procedure worden gemeld.
Regels
Gebruik geen destructieve tests, social engineering, spam, DDoS, fysieke aanvallen of toegang tot gegevens van derden. Exfiltreer geen persoonsgegevens; toon alleen het minimum bewijs dat nodig is. Stop direct als u toegang krijgt tot data die niet van u is.
Wat in een rapport hoort
Vermeld de getroffen URL of appversie, stappen om te reproduceren, impact, eventuele screenshots of request/response-fragmenten zonder geheimen, en een veilig contactadres voor opvolging.
Reactietijd
Wij streven naar een eerste inhoudelijke reactie binnen 5 werkdagen. Kritieke meldingen worden sneller opgepakt wanneer ze accountovername, betalingsmisbruik, data exposure of productie-uitval kunnen veroorzaken.
Beveiligingsmaatregelen
Qnack gebruikt HTTPS, security headers, server-side secret handling, rolgebaseerde toegang, tenant-scoping, audit logging waar passend, encrypted secret storage voor gevoelige integraties en gescheiden tenant payment provider configuratie.
