Verantwortungsvolle Offenlegung
Sicherheitslücken melden
Unsere Kunden vertrauen uns vertrauliche Vorgänge an. Wenn Sie eine Schwachstelle in dieser Anwendung gefunden haben, freuen wir uns über Ihre Nachricht an security@novum-service.de – auf Deutsch oder Englisch.
Unsere Zusagen
- Antwort mit Einschätzung binnen drei Werktagen.
- Behebung kritischer Lücken binnen 14 Tagen; über den Stand halten wir Sie auf dem Laufenden.
- Keine rechtlichen Schritte gegen Meldungen, die diese Regeln einhalten.
- Auf Wunsch nennen wir Sie nach der Behebung unten in den Danksagungen. Eine Prämie (Bug Bounty) zahlen wir nicht.
Worum wir Sie bitten
- Beschreiben Sie die Lücke so, dass wir sie nachvollziehen können (betroffene Adresse, Schritte, erwartetes und tatsächliches Ergebnis).
- Greifen Sie nicht auf Daten anderer zu und verändern oder löschen Sie nichts; ein Nachweis mit eigenen Testdaten genügt.
- Keine Last- oder Verfügbarkeitsangriffe, kein Social Engineering, keine Angriffe auf Mitarbeitende, Büros oder Rechenzentren.
- Senden Sie keine personenbezogenen Daten Dritter mit und behandeln Sie die Lücke vertraulich, bis sie behoben ist.
Danksagungen
Bisher gibt es keine veröffentlichten Danksagungen.
In English
Please report vulnerabilities to security@novum-service.de. We reply within three business days and fix critical issues within 14 days. Test only with your own data, do not access or alter data of others, no denial of service or social engineering. We do not pay bounties; on request we thank you by name once the issue is fixed.
Maschinenlesbar: /.well-known/security.txt