Too Good To Go · Vulnerability Disclosure
Too Good To Go Vulnerability Disclosure
Vulnerability disclosure
Too Good To Go serves an RFC 9116 security.txt naming a single security contact. The file is served identically from the marketing host and from both live API backends. It carries only a Contact field — no Policy, Expires, Encryption, Acknowledgments, Preferred-Languages or Canonical field — so it is a valid but minimal disclosure signal. No public bug bounty program (HackerOne, Bugcrowd, Intigriti) and no standalone responsible-disclosure page were found.
Too Good To Go runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
CompanyFood WasteSurplus FoodMarketplaceSustainabilityGrocery RetailConsumer AppClimate TechB CorporationDenmark
Program: Hackerone
Disclosure Policy
Security Contact
Contact
mailto:security@toogoodtogo.com
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.