Verantwortungsvolle Offenlegung
Sicherheitslücke melden
Wenn du eine mögliche Schwachstelle entdeckst, melde sie bitte vertraulich an unser Sicherheitspostfach.
Kontakt
Sende deine Meldung an security@kuechen-klas.de. Der standardisierte Meldekanal ist außerdem unter /.well-known/security.txt veröffentlicht.
Hilfreiche Angaben
- betroffene Domain, URL oder Funktion
- verständliche Beschreibung und reproduzierbare Schritte
- mögliche Auswirkungen der Schwachstelle
- technische Nachweise oder Screenshots ohne fremde personenbezogene Daten
- eine Kontaktmöglichkeit für Rückfragen, sofern gewünscht
Regeln für Sicherheitstests
Bitte handle verhältnismäßig und beschränke Tests auf das zur Bestätigung notwendige Maß.
- Greife nicht auf Daten anderer Personen zu und verändere oder veröffentliche sie nicht.
- Führe keine Denial-of-Service-Tests, Social-Engineering-Versuche, Spam-Aktionen oder zerstörerischen Scans durch.
- Stoppe den Test, sobald personenbezogene oder vertrauliche Daten sichtbar werden, und melde den Fund.
- Gib uns angemessene Zeit zur Prüfung und Behebung, bevor du Details veröffentlichst.
- Systeme externer Anbieter unterliegen deren eigenen Meldewegen und Richtlinien.
Bearbeitung der Meldung
Wir prüfen nachvollziehbare Meldungen und koordinieren die nächsten Schritte nach Möglichkeit direkt mit dir. Ein Anspruch auf Vergütung oder ein Bug-Bounty-Programm besteht nicht.