iTheorie – Bug Bounty & Responsible Disclosure

Laatst bijgewerkt: 12 september 2025

Invite-only: Dit bug bounty programma is alleen toegankelijk op uitnodiging. Als je geen uitnodiging hebt ontvangen, beschouw dit beleid dan als Responsible Disclosure zonder beloning. Wel waarderen we responsible meldingen enorm.

Scope

Zo meld je een kwetsbaarheid

Beloningen (indicatief)

ErnstVoorbeeldenBounty
KritiekAuth bypass admin, RCE, toegang tot alle data€ 1.500 – € 3.000
HoogSQLi met data-exfil, account takeover, privilege escalation€ 500 – € 1.500
MiddelStored XSS met impact, IDOR, gevoelige misconfig€ 200 – € 500
LaagInfo leak beperkte impact, header/CSP-tekort€ 100 – € 200

Bounties gelden uitsluitend voor uitgenodigde onderzoekers. Niet-reproduceerbare issues, duplicaten of bevindingen buiten scope komen niet in aanmerking.

Regels & Safe Harbor

security.txt

Contact: mailto:security@itheorie.nl
Policy: https://itheorie.nl/security
Preferred-Languages: nl, en