Verantwortungsvolle Offenlegung

Sicherheitslücke melden

Wenn du eine mögliche Schwachstelle entdeckst, melde sie bitte vertraulich an unser Sicherheitspostfach.

Kontakt

Sende deine Meldung an security@kuechen-klas.de. Der standardisierte Meldekanal ist außerdem unter /.well-known/security.txt veröffentlicht.

Hilfreiche Angaben

  • betroffene Domain, URL oder Funktion
  • verständliche Beschreibung und reproduzierbare Schritte
  • mögliche Auswirkungen der Schwachstelle
  • technische Nachweise oder Screenshots ohne fremde personenbezogene Daten
  • eine Kontaktmöglichkeit für Rückfragen, sofern gewünscht

Regeln für Sicherheitstests

Bitte handle verhältnismäßig und beschränke Tests auf das zur Bestätigung notwendige Maß.

  • Greife nicht auf Daten anderer Personen zu und verändere oder veröffentliche sie nicht.
  • Führe keine Denial-of-Service-Tests, Social-Engineering-Versuche, Spam-Aktionen oder zerstörerischen Scans durch.
  • Stoppe den Test, sobald personenbezogene oder vertrauliche Daten sichtbar werden, und melde den Fund.
  • Gib uns angemessene Zeit zur Prüfung und Behebung, bevor du Details veröffentlichst.
  • Systeme externer Anbieter unterliegen deren eigenen Meldewegen und Richtlinien.

Bearbeitung der Meldung

Wir prüfen nachvollziehbare Meldungen und koordinieren die nächsten Schritte nach Möglichkeit direkt mit dir. Ein Anspruch auf Vergütung oder ein Bug-Bounty-Programm besteht nicht.