Vulnerability Disclosure Policy
rope2.net begrüßt Meldungen von Sicherheitsforschern, die uns helfen, die Sicherheit unserer Systeme zu verbessern.
Erlaubte Aktivitäten
Wir begrüßen insbesondere:
- Identifikation von Sicherheitslücken
- Verantwortungsvolle Offenlegung
- Meldungen mit ausreichender Dokumentation
- Hinweise auf Fehlkonfigurationen
Nicht erlaubt
Bitte unterlassen Sie:
- Denial-of-Service-Angriffe (DoS/DDoS)
- Social Engineering
- Phishing
- Spam-Versand
- Malware-Verteilung
- Datenveränderung oder Datenlöschung
- Zugriff auf Daten anderer Benutzer
- Automatisierte Lasttests
Responsible Disclosure
Wir bitten darum:
- Die Schwachstelle vertraulich zu melden.
- Uns ausreichend Zeit zur Analyse und Behebung einzuräumen.
- Keine Daten einzusehen, zu verändern oder zu speichern, die nicht Ihnen gehören.
- Die Schwachstelle nicht öffentlich zu machen, bevor eine Lösung bereitsteht.
Safe Harbor
Die Untersuchung und Meldung von Schwachstellen gemäß dieser Richtlinie erfolgt nach Treu und Glauben. Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die:
- verantwortungsvoll handeln,
- die Privatsphäre anderer respektieren,
- keine Schäden verursachen,
- und diese Richtlinie einhalten.
Kontakt
Die offiziellen Kontaktdaten für Sicherheitsmeldungen finden Sie in unserer security.txt.