Produktsicherheit
Informationen zur Produktsicherheit und Meldung
möglicher Sicherheitslücken.
Möchten Sie eine mögliche Sicherheitslücke melden?
Nutzen Sie unser Kontaktformular, um uns mögliche Sicherheitslücken oder sicherheitsrelevante Auffälligkeiten in unseren Produkten und Softwarelösungen mitzuteilen. Unser Team wird Ihre Meldung prüfen und sich bei Bedarf für weitere Informationen mit Ihnen in Verbindung setzen.
Bitte beschreiben Sie die mögliche Schwachstelle so konkret wie möglich und geben Sie das betroffene Produkt und die verwendete Version an.
Kontaktinformationen
Technical Software Engineering Plazotta GmbH
Hopfenstr. 30
85283 Wolnzach
Deutschland
* Die Felder mit einem Stern sind Pflichtfelder.
Coordinated Vulnerability Disclosure Policy
Die Technical Software Engineering Plazotta GmbH legt großen Wert auf die Sicherheit ihrer Produkte und Softwarelösungen. Trotz sorgfältiger Entwicklung, Prüfung und Qualitätssicherung können Sicherheitslücken nicht vollständig ausgeschlossen werden.
Wenn Sie eine mögliche Sicherheitslücke in einem unserer Produkte oder einer unserer Softwarelösungen feststellen, bitten wir Sie, uns darüber zu informieren. Eine koordinierte Offenlegung ermöglicht es uns, die Schwachstelle zu untersuchen, geeignete Maßnahmen einzuleiten und betroffene Nutzer zu schützen.
Bitte bei der Untersuchung und Meldung beachten
- Nutzen Sie eine festgestellte Schwachstelle nicht über das zur Feststellung und Dokumentation erforderliche Maß hinaus aus.
- Vermeiden Sie insbesondere das unnötige Abrufen, Verändern, Löschen oder Weitergeben von Daten sowie das Hochladen oder Ausführen von Schadcode.
- Führen Sie keine Handlungen durch, die die Verfügbarkeit oder Funktionsfähigkeit unserer Produkte, Systeme oder Dienste beeinträchtigen können.
- Führen Sie keine Social-Engineering-, Phishing-, Spam-, Denial-of-Service- oder vergleichbaren Angriffe durch.
- Greifen Sie nicht auf personenbezogene, vertrauliche oder anderweitig geschützte Informationen zu, soweit dies für den Nachweis der Schwachstelle nicht erforderlich ist.
- Stellen Sie uns ausreichend Informationen zur Verfügung, damit wir die gemeldete Schwachstelle nachvollziehen, reproduzieren und bewerten können.
- Geben Sie Informationen über eine mögliche Schwachstelle nicht an Dritte weiter und veröffentlichen Sie diese nicht, bevor eine koordinierte Offenlegung erfolgt ist.
Sollten Sie im Rahmen Ihrer Untersuchung unbeabsichtigt auf personenbezogene, vertrauliche oder anderweitig geschützte Informationen zugreifen oder unbeabsichtigt Änderungen an Daten oder Systemen vorgenommen haben, beenden Sie die betreffende Handlung bitte unverzüglich und informieren Sie uns darüber.
Umgang mit Ihrer Meldung
Wir prüfen eingehende Meldungen und bewerten, ob eine Sicherheitslücke vorliegt und welche Produkte, Versionen oder Systeme davon betroffen sind.
Soweit Sie Kontaktdaten angegeben haben, bestätigen wir den Eingang Ihrer Meldung und können Sie bei Bedarf für Rückfragen kontaktieren. Bei bestätigten Schwachstellen leiten wir entsprechend ihrer Kritikalität geeignete Maßnahmen zur Behebung oder Risikominderung ein.
Meldungen werden grundsätzlich vertraulich behandelt. Personenbezogene Daten werden entsprechend unserer Datenschutzerklärung verarbeitet.
Die Einhaltung dieser Richtlinie schränkt die gesetzlichen Rechte der Technical Software Engineering Plazotta GmbH nicht ein. Insbesondere behalten wir uns eine rechtliche Prüfung vor, wenn eine Schwachstelle missbräuchlich ausgenutzt, über das für ihren Nachweis erforderliche Maß hinaus verwendet oder gegen die oben genannten Grundsätze verstoßen wurde.
Koordinierte Veröffentlichung
Wenn Sie beabsichtigen, Informationen über eine gemeldete Schwachstelle zu veröffentlichen, teilen Sie uns dies bitte bereits mit Ihrer Meldung oder so früh wie möglich mit.
Wir möchten die Veröffentlichung einer bestätigten Schwachstelle nach Möglichkeit mit Ihnen koordinieren. Zum Schutz unserer Kunden und Nutzer bitten wir darum, Informationen über eine mögliche Schwachstelle nicht öffentlich bekannt zu machen oder an Dritte weiterzugeben, bevor wir die Schwachstelle untersuchen, angemessene Maßnahmen zur Behebung oder Risikominderung bereitstellen und betroffene Nutzer gegebenenfalls informieren konnten.
Nach Möglichkeit sollen die Veröffentlichung durch die meldende Person und eine entsprechende Sicherheitsinformation durch TSEP zeitlich abgestimmt erfolgen.