Vulnerability Policy
Koordinierte Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure)
Wir setzen uns für die Aufrechterhaltung der Sicherheit unserer Produkte, Dienstleistungen und unserer digitalen Infrastruktur ein. Wir begrüßen verantwortungsvolle Hinweise auf Schwachstellen durch Sicherheitsforscher, Kunden, Partner und andere Stakeholder.
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, ermutigen wir Sie, uns diese zu melden, damit wir den Sachverhalt untersuchen und angemessene Maßnahmen ergreifen können.
Was Sie melden können
Wir begrüßen Meldungen bezüglich:
- Sicherheitslücken, die unsere Produkte oder Dienstleistungen betreffen.
- Schwachstellen, die unsere Websites, Systeme oder Online-Infrastruktur betreffen.
- Sicherheitsprobleme in Drittanbieter- oder Open-Source-Komponenten, die in unseren Produkten verwendet werden, sofern diese Auswirkungen auf unsere Kunden oder unseren Betrieb haben können.
Wie Sie eine Meldung einreichen
Bitte senden Sie Ihren Bericht an unser Product Security Incident Response Team:
E-Mail: psirt@aqualex.com
Bitte fügen Sie Ihrer Meldung Folgendes bei:
- Eine klare Beschreibung des Problems.
- Das betroffene Produkt, die Dienstleistung, die URL oder das System.
- Schritte zur Reproduktion der Schwachstelle.
- Unterstützende Nachweise wie Screenshots, Logfiles oder Proof-of-Concept-Code.
- Ihre Kontaktdaten, falls Sie eine Rückmeldung von uns wünschen.
Unsere Zusage
Wenn Sie eine Meldung einreichen, werden wir:
- Den Eingang Ihrer Meldung innerhalb eines angemessenen Zeitrahmens bestätigen.
- Die bereitgestellten Informationen prüfen und untersuchen.
- Informationen über Schwachstellen vertraulich behandeln.
- Sie nach Möglichkeit über wesentliche Fortschritte auf dem Laufenden halten.
- Daran arbeiten, validierte Schwachstellen zeitnah zu beheben.
Verantwortungsvolle Forschung
Wir bitten Forscher darum:
- In gutem Glauben zu handeln und Verletzungen der Privatsphäre, Datenzerstörung, Dienstunterbrechungen oder die Ausnutzung von Schwachstellen über das hinaus zu vermeiden, was zur Demonstration des Problems erforderlich ist.
- Es zu unterlassen, auf Daten zuzugreifen, diese zu verändern oder zu exfiltrieren, die nicht Ihnen gehören.
- Social Engineering, Phishing, Denial-of-Service-Angriffe, die Verbreitung von Schadsoftware oder andere Aktivitäten zu unterlassen, die sich negativ auf Benutzer oder Dienste auswirken könnten.
- Uns eine angemessene Zeit zur Untersuchung und Behebung der Schwachstelle einzuräumen, bevor Details öffentlich gemacht werden.
Safe Harbor (Schutzerklärung)
Wir werden keine rechtlichen Schritte gegen Personen einleiten, die in gutem Glauben und in Übereinstimmung mit dieser Richtlinie Schwachstellen entdecken und melden. Wir bitten darum, dass sich alle Tests auf das Identifizieren und Dokumentieren der Schwachstelle beschränken und die Vertraulichkeit, Integrität oder Verfügbarkeit unserer Systeme, Produkte oder Dienstleistungen nicht beeinträchtigen.
Anerkennung
Wir schätzen die Arbeit von Sicherheitsforschern, die dazu beitragen, unsere Sicherheit zu verbessern. Mit Ihrer Zustimmung können wir Ihren Beitrag in einem Sicherheitshinweis oder auf einer Anerkennungsseite erwähnen.
Kontakt
Bei Fragen zu dieser Offenlegungsrichtlinie oder zur Meldung einer Schwachstelle wenden Sie sich bitte an: psirt@aqualex.com