Sicherheit
Schwachstelle melden
Sicherheit hat bei spot7 Priorität. Wenn Sie eine Schwachstelle in einem spot7-Produkt oder einem unserer Online-Dienste entdeckt haben, melden Sie sie bitte an support@spot7.eu — wir kümmern uns darum.
Was Ihre Meldung enthalten sollte
Damit wir Ihre Meldung schnell nachvollziehen und beheben können, geben Sie bitte an:
- Betroffenes Produkt oder betroffener Dienst, inklusive Version bzw. URL
- Beschreibung der Schwachstelle und ihrer möglichen Auswirkungen
- Schritte zur Reproduktion (Proof of Concept, Screenshots oder Logs helfen)
- Ihre Einschätzung, welche Daten oder Funktionen betroffen sind
- Eine Kontaktmöglichkeit für Rückfragen (gerne auch anonym)
Was Sie von uns erwarten können
- Eingangsbestätigung innerhalb von 48 Stunden
- Regelmäßige Updates zum Bearbeitungsstand, bis die Schwachstelle behoben ist
- Koordinierte Veröffentlichung: Wir stimmen den Zeitpunkt einer Offenlegung mit Ihnen ab
- Keine rechtlichen Schritte gegen Sicherheitsforschung in gutem Glauben, die sich an die unten stehenden Regeln hält
- Auf Wunsch Namensnennung in unserem Advisory
spot7 betreibt derzeit kein Bug-Bounty-Programm; Meldungen werden nicht vergütet.
Regeln für Sicherheitstests
Sicherheitsforschung in gutem Glauben heißt für uns:
- Keine Tests, die Verfügbarkeit oder Integrität unserer Dienste beeinträchtigen (kein DoS, kein Spam, keine destruktiven Tests)
- Kein Zugriff auf fremde Daten über das für den Nachweis Notwendige hinaus; keine Kopie, Veränderung oder Löschung von Daten Dritter
- Kein Social Engineering, Phishing oder physischer Zugriff auf Personen oder Einrichtungen
- Tests nur mit eigenen Konten und eigenen Geräten
Geltungsbereich
Diese Richtlinie gilt für alle spot7-Produkte (Hardware, Firmware und zugehörige Apps) sowie für unsere Online-Dienste spot7.eu, shop.spot7.eu und app.spot7.cloud.
Maschinenlesbare Kontaktinformationen nach RFC 9116 finden Sie unter /.well-known/security.txt auf jeder unserer Domains.