// SECURITY

Responsible Disclosure Policy

Einleitung

Die Sicherheit unserer Systeme und der Daten unserer Kunden hat für die Bavaria Connect GmbH höchste Priorität. Wir schätzen die Arbeit von Sicherheitsforschern und der Security-Community, die uns helfen, unsere Sicherheit kontinuierlich zu verbessern.

Geltungsbereich

Diese Policy gilt für alle von Bavaria Connect GmbH betriebenen Systeme:

  • bavcon.de und alle Subdomains
  • oans.bavcon.de
  • bavaria-connect.de

Richtlinien

Wir bitten Sie um Folgendes:

  • Melden Sie Sicherheitslücken ausschließlich an [email protected]
  • Geben Sie uns ausreichend Zeit zur Behebung (mindestens 90 Tage)
  • Veröffentlichen Sie keine Details, bevor die Lücke behoben ist
  • Greifen Sie nicht auf Daten anderer Nutzer zu
  • Führen Sie keine Denial-of-Service-Angriffe durch
  • Nutzen Sie keine Social-Engineering-Techniken gegen unsere Mitarbeiter
  • Testen Sie nicht in Produktivsystemen, wenn vermeidbar

Was wir von Ihnen erwarten

  • Detaillierte Beschreibung der Schwachstelle
  • Schritte zur Reproduktion
  • Betroffene Systeme/URLs
  • Mögliche Auswirkungen
  • Vorschläge zur Behebung (optional, aber willkommen)

Unser Versprechen

  • Bestätigung des Eingangs innerhalb von 48 Stunden
  • Regelmäßige Updates zum Behebungsstatus
  • Keine rechtlichen Schritte bei Einhaltung dieser Policy
  • Namentliche Erwähnung (wenn gewünscht) nach Behebung

Kontakt

E-MAIL: [email protected]

PGP:Wird bereitgestellt

SECURITY.TXT: /.well-known/security.txt

// NEWSLETTER

IT-News & Updates

Praxistipps, Security-Alerts und Neuigkeitn aus da IT-Welt.