Verantwortungsvolle Offenlegung

Helfen Sie uns, Sicherheitsprobleme sicher zu beheben.

Diese Richtlinie gilt für von Coflnet betriebene Dienste und Systeme. Plattformen und Daten Dritter liegen außerhalb ihres Geltungsbereichs, sofern Sie nicht deren gesonderte Erlaubnis haben.

Bedingungen für gutgläubige Sicherheitsforschung

Forschung ist nach unseren AGB nur zulässig, wenn Sie:

  • ausschließlich eigene Konten oder Systeme verwenden, zu deren Prüfung Sie berechtigt sind;
  • die Prüfung auf das Notwendige beschränken und abbrechen, sobald Sie auf Daten Dritter oder personenbezogene Daten stoßen;
  • Daten nur soweit zum Nachweis unbedingt erforderlich abrufen und sie darüber hinaus weder kopieren, aufbewahren, offenlegen noch abziehen;
  • keine Dienste stören, Denial-of-Service- oder Social-Engineering-Techniken einsetzen, dauerhaften Zugriff einrichten oder andere Nutzer beeinträchtigen;
  • eine Schwachstelle nicht ausnutzen, um Guthaben, Zugriffe, Gegenstände oder andere Vorteile zu erlangen oder zu behalten; und
  • vertraulich melden, uns angemessene Zeit für Prüfung und Behebung geben und das anwendbare Recht einhalten.

Problem melden

Schreiben Sie an [email protected] oder nutzen Sie unser Kontaktformular. Nennen Sie den betroffenen Dienst, Reproduktionsschritte, Auswirkungen und relevante Zeitpunkte, aber übermitteln Sie keine aktiven Geheimnisse oder unnötigen personenbezogenen Daten.

Safe Harbor und Belohnungen

Halten Sie diese Richtlinie ein, behandelt Coflnet die Forschung oder Meldung nicht als Missbrauch nach seinen AGB und macht keine vertraglichen Ansprüche allein wegen dieser regelkonformen Tätigkeit geltend. Diese Richtlinie kann kein Verhalten zulasten Dritter erlauben, Behörden binden oder zwingende Rechte ausschließen.

Eine Meldung begründet keinen Anspruch auf eine Prämie oder sonstige Belohnung. Jede Belohnung ist freiwillig, soweit sie nicht gesondert schriftlich vereinbart wurde.