Vulnerability Disclosure Policy
Wir danken Ihnen dafür, dass Sie sich um die Sicherheit unseres Produktes kümmern. Wir sind stets bereit, uns mit Ihnen zu verbinden, um gemeinsam ein sauberes und sicheres Internet zu schaffen.
Mit dieser Vulnerability Disclosure Policy versuchen wir, die Zusammenarbeit mit unseren Nutzenden und externen Sicherheitsforschern zu verbessern und sicherzustellen, dass unsere Software stets auf dem aktuellsten Stand ist. Wir freuen uns darauf, Ihre Hilfe bei der Verbesserung der Sicherheit von unserem Produkt zu erhalten.
Ziel
Unsere Vulnerability Disclosure Policy ist für alle Personen gedacht, die Sicherheitsanzeigen unserer Software entdecken und melden möchten. Wir akzeptieren alle gültigen Berichte von Sicherheitslücken und arbeiten mit Ihnen zusammen, um diese schnellstmöglich zu lösen.
Anzeigeverfahren
Um uns über eine Sicherheitsanzeige zu informieren, können Sie eine E-Mail an die folgende Adresse senden: security@backslash.ch. In Ihrer Nachricht sollten Sie möglichst viele Details zur Sicherheitslücke enthalten, wie z.B. Steps zur Reproduktion, Codebeispiele, betroffene Versionen und Konsequenzen der Ausnutzung der Sicherheitslücke.
Wir akzeptieren Anzeigen von Sicherheitsanzeigen sowohl auf unserer öffentlichen Website als auch innerhalb unserer Benutzerdokumentationen. Wir bitten jedoch darum, dass Sie uns immer eine E-Mail schicken, wenn Sie eine Sicherheitsanzeige melden möchten.
Verpflichtungen
Wir werden versuchen, alle gültigen Berichte von Sicherheitslücken innerhalb von 30 Tagen zu prüfen und zu lösen. Wenn wir nicht innerhalb dieses Zeitraums eine Lösung finden können, werden wir Ihnen in einer E-Mail über die Fortschritte schreiben.
Wir bitten Sie, unsere Sicherheitsanzeigen privat zu behandeln und keinen öffentlichen Discussions zu starten, bis wir eine Lösung gefunden haben. Wenn Sie auf Ihrer Website oder in Ihren Benutzerdokumentationen Sicherheitsinformationen teilen möchten, sollten Sie uns vorher einen Bericht über die Sicherheitsanzeige schicken und uns fragen, ob es sinnvoll ist, diese Informationen zu veröffentlichen.
Rechtliche Hinweise
Durch den Meldevorgang erhalten Sie keinerlei Rechte an unserem Produkt oder Service, und wir nehmen keine Verantwortung für Schäden oder Nachteile, die durch Ihre Aktionen verursacht werden könnten.