Sicherheit

Koordinierte Schwachstellenmeldung

Haben Sie eine Schwachstelle auf sekuritet.com oder in unseren Diensten gefunden, hören wir sehr gerne von Ihnen. Wir nehmen jede Meldung ernst und antworten schnell – alles andere wäre für ein Sicherheitshaus merkwürdig.

So melden Sie einen Fund

Schreiben Sie an security@sekuritet.com mit einer Beschreibung des Fundes: betroffene URL oder Dienst, Schritte zur Reproduktion und Ihre Einschätzung der möglichen Auswirkungen. Ist es dringend, rufen Sie +45 70 60 56 54 an.

Wir bestätigen den Eingang so schnell wie möglich – spätestens innerhalb einer Woche – und halten Sie auf dem Laufenden, bis der Fund behoben ist.

Unser Versprechen an Sie (Safe Harbor)

Melden Sie einen Fund in gutem Glauben und innerhalb der Regeln auf dieser Seite, betrachten wir Ihre Recherche als rechtmäßig und willkommen: Wir zeigen Sie nicht an und machen keine Ansprüche gegen Sie geltend. Auf Wunsch nennen wir Sie gerne öffentlich als Finder – und respektieren es ebenso, wenn Sie lieber anonym bleiben.

Spielregeln

  • Geben Sie uns angemessene Zeit, den Fund zu beheben, bevor Sie ihn öffentlich machen
  • Greifen Sie nicht auf Daten zu und ändern oder löschen Sie nichts über das Minimum hinaus, das den Fund belegt
  • Vermeiden Sie Handlungen, die den Betrieb stören könnten

Scope

Im Scope: sekuritet.com mit zugehörigen Subdomains und APIs.

Nicht im Scope: Denial-of-Service, Spam, Social Engineering von Mitarbeitenden oder Kunden, physische Versuche – sowie Schwachstellen in Drittanbieter-Plattformen (z. B. der zugrunde liegenden Cloud-Infrastruktur), die dem jeweiligen Anbieter gemeldet werden sollten.