# Security policy Gebruik geen publieke issue voor vermoedelijke kwetsbaarheden, tokens, configuratiebestanden of diagnostische exports. Meld een kwetsbaarheid privé via `security@itworx.tech`. Ondersteunde release: de meest recente getagde LumaOps-release. Vermeld in een rapport de versie, impact, minimale reproductiestappen en een voorstel voor gecoördineerde openbaarmaking. Stuur nooit productiegegevens mee. Het technische veiligheidsmodel en de deploymentgrenzen staan in [docs/SECURITY.md](docs/SECURITY.md).