1. Kontakt¶
Wenn Sie eine Sicherheitslücke in unseren Systemen oder auf unserer Website entdeckt haben, kontaktieren Sie uns bitte:
- E-Mail: [email protected]
- Alternativ: [email protected]
2. Regeln¶
- Greifen Sie nicht auf Daten anderer Benutzer zu
- Führen Sie keine destruktiven Aktionen durch (DoS, Datenlöschung)
- Veröffentlichen Sie die Schwachstelle nicht, bevor sie behoben wurde
- Geben Sie uns angemessene Zeit zur Behebung (mindestens 90 Tage)
3. Was melden¶
- XSS, SQL-Injection, CSRF
- Umgehung von Authentifizierung/Autorisierung
- Lecks sensibler Daten
- Fehlkonfigurationen
4. Was nicht melden¶
- Ergebnisse automatisierter Scanner ohne Überprüfung
- Social Engineering / Phishing
- Denial of Service
5. Belohnung¶
Wir haben derzeit kein formelles Bug-Bounty-Programm, schätzen und würdigen jedoch jede verantwortungsvolle Meldung.