Eine Sicherheitslücke melden
Sicherheit ist uns wichtig. Wenn Sie glauben, eine Sicherheitslücke in unserer Software, unseren Diensten oder unserer Infrastruktur entdeckt zu haben, bitten wir Sie, uns dies verantwortungsbewusst zu melden.
Bitte nutzen Sie das untenstehende Formular, um so viele Details wie möglich anzugeben. Dies hilft unserem Sicherheitsteam, den Vorfall effizient zu untersuchen und darauf zu reagieren.
Was sollte enthalten sein?
Bitte geben Sie, sofern zutreffend, Folgendes an:
-
Das betroffene Produkt, die betroffene Dienstleistung oder die betroffene Version
-
Eine klare Beschreibung der Sicherheitslücke
-
Falls möglich, Schritte zur Reproduktion des Problems
-
Relevante Screenshots, Protokolle oder Proof-of-Concept-Informationen
-
Ihre Kontaktdaten, falls Sie eine Rückmeldung von uns wünschen
Bitte geben Sie keine Passwörter, API-Schlüssel, personenbezogenen Daten, Kundendaten oder andere sensible Informationen an.
Was passiert, nachdem Sie eine Meldung eingereicht haben?
Wir werden Ihren Bericht prüfen und die möglichen Auswirkungen bewerten. Auf der Grundlage der Ergebnisse unserer Analyse werden wir Ihren Befund zudem an das ENISA-Portal der Europäischen Union melden.
Falls Sie Kontaktdaten angeben, werden wir uns möglicherweise mit Ihnen in Verbindung setzen, um weitere Einzelheiten zu erfragen, und Sie über relevante Fortschritte auf dem Laufenden halten.
Wir bitten Sie, uns eine angemessene Frist einzuräumen, um das Problem zu untersuchen und zu beheben, bevor Sie es öffentlich machen.
