Richtlinie zur Offenlegung von Sicherheitslücken
Bei eDrixx nehmen wir die Sicherheit unserer Systeme und Nutzer ernst. Wir begrüßen verantwortungsvolle Meldungen von Sicherheitsforschern, die potenzielle Sicherheitslücken entdecken.
Meldung einer Sicherheitslücke
Wenn Du glaubst, eine Sicherheitslücke gefunden zu haben, die von eDrixx bereitgestellte Dienste betrifft, melde sie bitte vertraulich an security@edrixx.com.
Bitte füge Folgendes bei:
- Eine Beschreibung der Sicherheitslücke
- Die betroffene URL, den betroffenen Dienst oder die betroffene Komponente
- Schritte, mit denen sich das Problem reproduzieren lässt
- Relevante Screenshots, Protokolle oder Proof-of-Concept-Informationen
Bitte nimm keine unnötigen personenbezogenen Daten in Deine Meldung auf.
Verantwortungsvolle Sicherheitsforschung
Wir bitten Dich:
- Greife nicht auf Daten zu, die Dir nicht gehören, und verändere, lösche oder lade solche Daten nicht herunter
- Beeinträchtige unsere Dienste nicht, auch nicht durch Denial-of-Service-Tests
- Verwende kein Social Engineering, Phishing, Spam und keine physischen Angriffe
- Veröffentliche die Sicherheitslücke nicht, bevor wir angemessen Gelegenheit hatten, sie zu untersuchen und zu beheben
- Beende Deine Tests und kontaktiere uns, wenn Du auf sensible oder personenbezogene Informationen stößt
Unsere Verpflichtung
Wenn Du in gutem Glauben handelst und diese Richtlinie einhältst, werden wir angemessene Anstrengungen unternehmen, um:
- Den Eingang Deiner Meldung zu bestätigen
- Das Problem zu untersuchen
- Dich über wesentliche Fortschritte zu informieren
- Berechtigte Sicherheitslücken in angemessener Weise zu beheben
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben und im Einklang mit dieser Richtlinie handeln.
Diese Richtlinie begründet keinen Anspruch auf eine Zahlung oder eine Bug-Bounty-Prämie, sofern dies nicht ausdrücklich im Voraus vereinbart wurde.