Terug
QNACK SECURITY

Security

Meld kwetsbaarheden op een veilige manier. Qnack onderzoekt bruikbare meldingen voor het platform, de restaurantbeheeromgeving, API, webapp en mobiele apps.

Security contact

[email protected]

Qnack wordt aangeboden door Halil Ertekin — 2Run · KBO 1038.480.317 · BTW BE1038480317.

Responsible disclosure

Stuur meldingen naar [email protected] met voldoende technische details om het probleem te reproduceren. Wij bevestigen ontvangst waar mogelijk en geven prioriteit aan concrete risico's voor accounts, bestellingen, betalingen, persoonsgegevens of platformbeschikbaarheid.

Scope

In scope zijn qnack.be, tenant storefronts, de adminomgeving, publieke API's, printer- en courierflows, en mobiele Qnack-apps. Problemen in externe providers zoals Stripe, Mollie, Apple, Google of hostingpartners moeten ook bij die provider volgens hun eigen procedure worden gemeld.

Regels

Gebruik geen destructieve tests, social engineering, spam, DDoS, fysieke aanvallen of toegang tot gegevens van derden. Exfiltreer geen persoonsgegevens; toon alleen het minimum bewijs dat nodig is. Stop direct als u toegang krijgt tot data die niet van u is.

Wat in een rapport hoort

Vermeld de getroffen URL of appversie, stappen om te reproduceren, impact, eventuele screenshots of request/response-fragmenten zonder geheimen, en een veilig contactadres voor opvolging.

Reactietijd

Wij streven naar een eerste inhoudelijke reactie binnen 5 werkdagen. Kritieke meldingen worden sneller opgepakt wanneer ze accountovername, betalingsmisbruik, data exposure of productie-uitval kunnen veroorzaken.

Beveiligingsmaatregelen

Qnack gebruikt HTTPS, security headers, server-side secret handling, rolgebaseerde toegang, tenant-scoping, audit logging waar passend, encrypted secret storage voor gevoelige integraties en gescheiden tenant payment provider configuratie.