Offenlegung von Sicherheitslücken

Wir nehmen die Sicherheit dieser Anwendung ernst. Wenn du glaubst, eine Sicherheitslücke gefunden zu haben, möchten wir davon hören.

Wie du meldest

Schick eine Beschreibung des Problems, die Schritte zur Reproduktion und die möglichen Auswirkungen an den Kontakt in unserer security.txt. Bitte gib uns angemessene Zeit für eine Reaktion, bevor du etwas öffentlich machst.

Geltungsbereich

Im Geltungsbereich: die Anwendung und ihre Authentifizierungs- und Datenverarbeitungsabläufe. Außerhalb: automatische Scanner-Ausgaben ohne funktionierenden Proof of Concept, Denial-of-Service, Social Engineering und Probleme in Drittdiensten, die wir nicht kontrollieren.

Was dich erwartet

Wir bestätigen deine Meldung, halten dich während der Untersuchung auf dem Laufenden und informieren dich, sobald das Problem behoben ist. Wir betreiben kein bezahltes Bug-Bounty-Programm.

Safe Harbor

Wenn du dich bei deiner Recherche nach Treu und Glauben an diese Richtlinie hältst, betrachten wir deine Tests als autorisiert, arbeiten mit dir an einer zügigen Lösung und gehen nicht rechtlich gegen dich vor.