Direkt zum Inhalt

Security

Sicherheitslücke verantwortungsvoll melden

Die Sicherheit unserer Systeme und Services ist uns wichtig. Wenn Sie eine mögliche Sicherheitslücke in einer von ForgeOne betriebenen Website, Anwendung oder einem Service entdecken, bitten wir um eine verantwortungsvolle Meldung.

ForgeOne Logo auf Laptop

Was sollte eine Meldung enthalten?

Bitte geben Sie uns ausreichend Informationen, damit wir das Problem nachvollziehen und einordnen können.

  • eine kurze Beschreibung der möglichen Schwachstelle
  • das betroffene System, Produkt oder die betroffene URL
  • nachvollziehbare Schritte zur Reproduktion
  • eine Einschätzung der möglichen Auswirkungen
  • Screenshots oder technische Details, sofern hilfreich

Verantwortungsvolle Offenlegung

Bitte führen Sie Untersuchungen so durch, dass Systeme, Daten und Nutzer nicht beeinträchtigt werden. Insbesondere bitten wir darum, folgende Handlungen zu vermeiden:

  • Zugriff auf Daten anderer Personen, die für den Nachweis nicht erforderlich sind
  • Verändern, Löschen oder Herunterladen fremder Daten
  • Beeinträchtigung der Verfügbarkeit unserer Systeme oder Services
  • Social Engineering, Phishing oder Täuschung von Mitarbeitenden und Kunden
  • automatisierte Tests mit hoher Last oder störendem Verhalten

Bitte veröffentlichen Sie Details zu einer möglichen Schwachstelle nicht, bevor wir Gelegenheit hatten, die Meldung zu prüfen und angemessene Maßnahmen umzusetzen.

Was passiert nach einer Meldung?

Wir prüfen eingehende Sicherheitsmeldungen und kontaktieren Sie, wenn wir weitere Informationen benötigen. Je nach Art und Umfang der Meldung kann die technische Analyse unterschiedlich viel Zeit in Anspruch nehmen.

Kein öffentliches Bug-Bounty-Programm

ForgeOne betreibt derzeit kein öffentliches Bug-Bounty-Programm. Eine Vergütung für Sicherheitsmeldungen wird nicht zugesagt.

Allgemeine Supportanfragen oder Fragen zu Produkten und Services richten Sie bitte über die regulären Kontakt- und Supportwege an uns.

security.txt

Für automatisierte Tools und Security Researcher stellen wir unsere maschinenlesbaren Kontaktinformationen zusätzlich als security.txt bereit.

Canonical URL

https://forgeone.solutions/.well-known/security.txt

security.txt öffnen ↗