# security.txt volgens RFC 9116. # Aangemaakt 30 augustus 2026. Het meldadres is hetzelfde adres dat op # /security/ staat; er is bewust geen apart security@-adres beloofd zolang die # postbus niet bestaat, want een meldweg die niet bestaat is erger dan geen. Contact: mailto:info@basestep.io Expires: 2027-08-29T23:59:59.000Z Preferred-Languages: nl, en Canonical: https://basestep.io/.well-known/security.txt # Zet "beveiliging" in de onderwerpregel en geef genoeg detail om de bevinding # na te doen. Publiceer niets zolang het niet verholpen is. # # Wat we niet beloven: er is geen bug-bountyprogramma, geen toegezegde # reactietermijn en geen externe pentest. # # Er staat bewust geen Policy-veld. /security/ staat op noindex zolang niet elk # punt een meetdatum heeft, en een meldweg die naar een pagina wijst die zegt dat # hij nog niet publiek is, ondermijnt het vertrouwen dat dit bestand moet geven # (codereview van 23 september 2026, VG-08). Het veld komt terug op de dag dat # /security/ indexeerbaar wordt; poort check-securitytxt houdt dat zo.