Sicherheit

Sicherheitslücke gefunden? Danke, dass Sie sie melden.

Als Cybersecurity-Unternehmen nehmen wir Hinweise auf Schwachstellen in unseren Websites und Diensten ernst. Bitte melden Sie sie vertraulich an uns.

Kontakt

Senden Sie Ihren Bericht an contact@feldmanncyber.com mit dem Betreff „Security report“. Eine maschinenlesbare Fassung dieser Angaben finden Sie unter /.well-known/security.txt.

Geltungsbereich

  • feldmanncyber.com und de.feldmanncyber.com
  • app.feldmanncyber.com (FeldmannCyber App)
  • weitere Subdomains von feldmanncyber.com, die von uns betrieben werden

Was Ihr Bericht enthalten sollte

  • betroffene URL, Komponente oder Dienst
  • Art der Schwachstelle und mögliche Auswirkungen
  • Schritte zur Reproduktion, ggf. mit Proof of Concept
  • Zeitpunkt der Entdeckung
  • wie wir Sie für Rückfragen erreichen (optional – anonyme Meldungen sind möglich)

Unser Vorgehen

  • Wir bestätigen den Eingang in der Regel innerhalb von drei Werktagen.
  • Wir prüfen den Bericht, halten Sie über den Stand informiert und beheben bestätigte Schwachstellen so schnell, wie es ihre Schwere erfordert.
  • Auf Wunsch nennen wir Sie nach der Behebung als Finder.

Regeln für verantwortungsvolle Tests

  • Greifen Sie nur auf so viele Daten zu, wie zum Nachweis nötig ist, und löschen Sie sie danach.
  • Keine Denial-of-Service-Angriffe, kein Spam, kein Social Engineering, keine physischen Angriffe.
  • Keine Veränderung oder Zerstörung von Daten; keine Beeinträchtigung anderer Nutzer.
  • Geben Sie uns angemessen Zeit zur Behebung, bevor Sie Informationen veröffentlichen.

Wenn Sie sich an diese Regeln halten und in gutem Glauben handeln, beabsichtigen wir keine rechtlichen Schritte gegen Sie.

Belohnungen

Wir betreiben derzeit kein Bug-Bounty-Programm und zahlen keine Belohnungen. Unser Dank ist Ihnen trotzdem sicher.