// SECURITY
Responsible Disclosure Policy
Einleitung
Die Sicherheit unserer Systeme und der Daten unserer Kunden hat für die Bavaria Connect GmbH höchste Priorität. Wir schätzen die Arbeit von Sicherheitsforschern und der Security-Community, die uns helfen, unsere Sicherheit kontinuierlich zu verbessern.
Geltungsbereich
Diese Policy gilt für alle von Bavaria Connect GmbH betriebenen Systeme:
- bavcon.de und alle Subdomains
- oans.bavcon.de
- bavaria-connect.de
Richtlinien
Wir bitten Sie um Folgendes:
- Melden Sie Sicherheitslücken ausschließlich an [email protected]
- Geben Sie uns ausreichend Zeit zur Behebung (mindestens 90 Tage)
- Veröffentlichen Sie keine Details, bevor die Lücke behoben ist
- Greifen Sie nicht auf Daten anderer Nutzer zu
- Führen Sie keine Denial-of-Service-Angriffe durch
- Nutzen Sie keine Social-Engineering-Techniken gegen unsere Mitarbeiter
- Testen Sie nicht in Produktivsystemen, wenn vermeidbar
Was wir von Ihnen erwarten
- Detaillierte Beschreibung der Schwachstelle
- Schritte zur Reproduktion
- Betroffene Systeme/URLs
- Mögliche Auswirkungen
- Vorschläge zur Behebung (optional, aber willkommen)
Unser Versprechen
- Bestätigung des Eingangs innerhalb von 48 Stunden
- Regelmäßige Updates zum Behebungsstatus
- Keine rechtlichen Schritte bei Einhaltung dieser Policy
- Namentliche Erwähnung (wenn gewünscht) nach Behebung