Floor Terra @floort.bsky.social · 12/02/2026Kan het hier niet inschatten. Maar ja, ik hoop dat het niet zo is gegaan. 000
Floor Terra @floort.bsky.social · 12/02/2026Er is een verschil tussen meldplichtige inbreuk op de beveiliging en een datalek. Strikt genomen kan je overtredingen begaan die erger zijn dan het niet op tijd melden om niet te ontdekken dat data is gelekt. Maar dat zou ik niet aanraden. Zeker niet op de manier die je nu suggereert. 110
Floor Terra @floort.bsky.social · 12/02/2026Geen idee of het over hetzelfde incident gaat. maar je moet in ieder geval tellen vanaf het moment dat ze het zelf hebben ontdekt. 110
Floor Terra @floort.bsky.social · 01/10/2025Volgens mij doet de NS niet mee met het algoritmeregister dat voor de overheid is bedoeld. 100
Floor Terra @floort.bsky.social · 06/07/2025Thanks. Exceptions might be cases where warning Belgian people is more important than lifelong secrecy requirements. 100
Floor Terra @floort.bsky.social · 06/07/2025Ik zie het nu pas. Maar je hebt dus nog even de tijd. 110
Floor Terra @floort.bsky.social · 06/07/2025Why I think Belgium is unsafe for CVD. Belgium government has put lifelong secrecy obligations onto me, no right to object and a secret policy for determining who gets an exception. All because I accidentally noticed a vulnerability. floort.net/posts/belgiu...floort.netBelgium is unsafe for CVDThis post is about the reason I will probably never try to warn any organisation in Belgium about any vulnerability again. Recently I have been dealing with an attempt at coordinated vulnerability dis... 1156
Floor Terra @floort.bsky.social · 05/12/2024Someone requested a document from the Dutch DPA concluding there is not much that can be done to enforce decisions against U.S. controllers without representatives in the Union. www.computable.nl/2024/12/04/a... Why not look into taking decisions that are enforceable? floort.net/posts/supply...computable.nlAP nagenoeg machteloos buiten de EU - Computable.nlDe Autoriteit Persoonsgegevens (AP) mist het vermogen om de AVG, die bepaalt hoe we omgaan met privacygevoelige gegevens, buiten de EU te handhaven. Dit 010
Floor Terra @floort.bsky.social · 18/11/2024Ik zie wel eens mijn persoonsgegevens in een Woo verzoek openbaar gemaakt worden. Maar voor inzage in je eigen dossier moeten vragen om het dossier voor iedereen openbaar te maken lijkt me niet echt de bedoeling. AVG art. 15 of, waar gepast, onder de Awb lijkt me veel logischer. 000
Floor Terra @floort.bsky.social · 11/11/2024Heeft even wat tijd nodig maar is de moeite waard om 'm een knuffel te mogen geven. ♥️ 130
Reposted by Floor TerraPyroBatNL @pyrobatnl.bsky.social · 28/06/2024Social media monitoring door Politie Blog van @floorter floort.net/posts/social...floort.netSocial media monitoring door PolitieMeer dan een jaar geleden heb ik een blogpost geschreven over twee bedrijven die veel gebruikt worden voor het monitoren van sociale media. Daarin heb ik beschreven dat het gebrek aan transparantie ee... 101
Reposted by Floor TerraSukhdev @sukhdev.bsky.social · 31/01/2024Nu in 013 wachten op Periphery. Voorprogramma (Crooked Royals) was eigenlijk best heel aardig. Toch mooi even drie liedjes meegepakt. Geluid komt dit keer gelukkig wel tot aan de borstkas. Mag ook wel weer eens. Met @floort.bsky.social 021
Floor Terra @floort.bsky.social · 18/01/2024Toch handig om zo af en toe de baan ijs en gruis vrij te vegen. 110
Floor Terra @floort.bsky.social · 09/01/2024Iemand is een flashmop aan het organiseren en mijn vingers jeuken... 000
Floor Terra @floort.bsky.social · 09/01/2024Massaclaims waren nog erg nieuw en het is volgens een hele lastige zaak om overtredingen en schade hard te maken. Ik vind het niet heel gek dat het veel tijd kost, on hold staat of gestopt is. Maar ik ben ook benieuwd naar de status. 100
Floor Terra @floort.bsky.social · 05/01/2024Jerk is definitely relevant for smoothness or comfort. For example: a car with high acceleration feels sporty. A car with high jerk is really uncomfortable. Past jerk, it's quite rare to use further derivatives. 010
Floor Terra @floort.bsky.social · 05/11/2023Stripchat reprimanded for 64.694.953 account breach where they didn't properly inform data subjects. Check blogpost to see how you can check if your data is affected. floort.net/posts/stripc...floort.netStripchat reprimanded for 64.694.953 account breachWhat happened? Stripchat is a website owned by Technius Ltd. in Cyprus that hosts a large amount of aduld webcam operators. The owner has been reprimanded by the Cyprus data protection authority for a... 000
Reposted by Floor TerraSukhdev @sukhdev.bsky.social · 11/10/2023Ik heb nog nooit iets 12,5 mnd (!) vooruit gepland. Maar een Beartooth concert in 013 vraagt om een vooruitziende blik. Dat wordt weer een avondje knallen! @floort.bsky.social 🤘youtu.beBeartooth - Doubt Me (Official Music Video)Beartooth's new song "Doubt Me" is out now!Listen to the single and pre-order their new album 'The Surface' out October 13th: https://beartooth.ffm.to/surfac... 001
Floor Terra @floort.bsky.social · 10/10/2023De AVG is van toepassing op het delen van het filmpje. Waarschijnlijk niet als het filmpje binnen huishoudelijke kring blijft. Ik denk niet dat het blurren van het gezicht zin heeft als men al weet over welke scheidsrechter het gaat. 000
Floor Terra @floort.bsky.social · 02/10/2023Een voorbeeld waarom ik blijf hameren op het kunnen publiceren van een CVD melding voordat alles is opgelost is als de betrokkenen van wie persoonsgegevens lekken langdurig niet geïnformeerd worden. Geen spannend lek, wel reden om na 2 maanden te publiceren. floort.net/posts/hth202...floort.netHâck The Hague 2023 Coordinated Vulnerability Disclosure“Wij zullen jouw gegevens niet aan derden verstrekken zonder jouw voorafgaande toestemming, …” jokt de gemeente Den Haag in het privacybeleid van de 2023 editie van Hâck The Hague. Tijdens de 2... 052
Floor Terra @floort.bsky.social · 27/09/2023'als ik een vrouw was zou ik zeggen "mansplaining"'... ik moet nog even verwerken hoe ik dat moet interpreteren. De opmerking heeft zoveel lagen. Online discussies blijven zo leerzaam. 110
Reposted by Floor Terraevacide @evacide.bsky.social · 06/09/2023Mozilla's new report on the data privacy of modern cars is nightmare fuel. Enshittification has definitely hit the car industry:foundation.mozilla.orgIt’s Official: Cars Are Terrible at Privacy and SecurityAll 25 car brands we researched earned our *Privacy Not Included warning label – making cars the worst category of products that we have ever reviewed 411132664
Floor Terra @floort.bsky.social · 26/08/2023Luckily I haven't received any article 14 notification from any of them so not opt out is necessary. 😇 000
Floor Terra @floort.bsky.social · 24/08/2023En dat soort dingen is waar het bij organisaties die proberen alles onder controle te houden nog wel eens misgaat en ook waar er een enorm potentieel verschil zit met bug bounties. 010
Floor Terra @floort.bsky.social · 24/08/2023En ik ben heel blij dat security.txt heeft geformaliseerd waar het bij CVD (of onterecht zo genoemd) beleid nog wel eens misgaat: het opleggen van voorwaarden aan melders. Op het moment dat men geautomatiseerd gaat melden kan je niet opeens vastzitten aan bijvoorbeeld een NDA. 120
Floor Terra @floort.bsky.social · 24/08/2023CVD en bug bounties zijn twee verschillende dingen. Een CVD beleid is om mensen die iets vinden zo laagdrempelig mogelijk te laten melden en de communicatie daarna zo goed mogelijk te laten verlopen. Bug bounties zijn er om onderzoek naar specifieke problemen te sturen door middel van beloningen. 120
Floor Terra @floort.bsky.social · 23/08/2023Maar los van wat voor afwegingen je per geval maakt over publicatie vind ik conflicterende voorwaarden opleggen aan mensen die je gratis komen helpen waarvan één interpretatie een levenslange NDA is wel wat onredelijk. 100
Floor Terra @floort.bsky.social · 23/08/2023Ik heb tijdens de vorige editie in 2021 (niet als deelnemer) iets gemeld dat nu nog niet volledig is opgelost én weer als variant is teruggekomen. Lijkt me juist onredelijk om daarover niet te mogen waarschuwen. 100
Floor Terra @floort.bsky.social · 23/08/2023Wat als een bug niet volledig gefixt wordt of andere hebben ook last van dezelfde bug? Mag je dan geen anderen waarschuwen? Wat als er een wettelijke plicht is om anderen te informeren maar de gemeente doet dat niet, mag je dat dan proberen aan te kaarten? 110
Floor Terra @floort.bsky.social · 23/08/2023Ligt het nu aan mij en is het voor anderen wel vanzelfsprekend dat het CVD beleid voor gaat op de voorwaarden dat bevindingen nooit buiten het Zerocopter platform en je team gedeeld mogen worden? 210
Floor Terra @floort.bsky.social · 09/08/2023Are bug bounties harmful? It depends, but except for Zerocopter on most other platforms there are a lot of pretend CVD policies that are harmful for those trying to coordinate disclosure of vulnerabilities. floort.net/posts/are-bug-bounties-h… 041
Reposted by Floor TerraFristileaks, Whiskyleaks @leaksnl.bsky.social · 05/08/2023LEAKS! 21-09-2023 18:00 Zevenbergen Aanmelden in DM bij @erikremmelzwaal @rikvduijn @PyroBatNL Chatham House rules strikt! 033