Verantwortungsvolle Offenlegung

Sicherheit ist eine gemeinsame Verantwortung.

Wenn Sie eine Sicherheitslücke in einem unserer Produkte oder Dienste entdeckt haben, möchten wir davon erfahren. Diese Seite erklärt, wie Sie sie melden und was danach passiert.

Suchen Sie nach bereits bekannten Hinweisen? Veröffentlichungen ansehen

Zwei Wege zur Meldung

Wählen Sie den Kanal, der Ihnen zusagt. Beide erreichen dasselbe Sicherheitsteam.

Option 01

Interaktive Meldung

Reichen Sie strukturierte Angaben über ein geführtes Formular ein: betroffenes Produkt, Auswirkung, Reproduktionsschritte und Anhänge. Der schnellste Weg zur Bearbeitung.

Interaktive Meldung starten
Option 02

E-Mail

Sie bevorzugen eine freie Schilderung? Schreiben Sie direkt an unser Sicherheitsteam.

E-Mail verfassen

Geltungsbereich

Im Geltungsbereich

Produktivsysteme und Anwendungen, die von Behnke betrieben werden, einschließlich öffentlicher Websites und kundenorientierter APIs.

Außerhalb des Geltungsbereichs

Drittanbieterdienste, Social Engineering, physische Sicherheit, volumetrische Denial-of-Service-Tests sowie automatisierte Scanner-Ergebnisse ohne nachgewiesene Auswirkung.

Was als Nächstes geschieht

  1. Bestätigung

    Wir bestätigen den Eingang Ihrer Meldung im Regelfall innerhalb von 24 Stunden.

  2. Triage

    Wir untersuchen den Befund und bewerten dessen Auswirkung.

  3. Behebung

    Wir stimmen die Behebung mit dem zuständigen Team ab und halten Sie über den Fortschritt auf dem Laufenden.

Offenlegungsrichtlinien

  • Greifen Sie nicht auf fremde Daten zu, ändern oder löschen Sie diese nicht.
  • Beeinträchtigen Sie nicht die Verfügbarkeit unserer Dienste.
  • Geben Sie uns angemessene Zeit zur Untersuchung und Behebung, bevor Sie öffentlich darüber sprechen.
  • Halten Sie sich an alle geltenden Gesetze.