Zum Inhalt springen

Sicherheitslücke melden

Wenn Sie in diesem Dienst eine Schwachstelle finden, melden Sie sie uns bitte, bevor Sie sie öffentlich machen. Wir sehen uns jede Meldung an und sagen Ihnen, wie es weitergeht.

So melden Sie

Schreiben Sie an die unten genannte Adresse. Beschreiben Sie, was Sie gefunden haben und wie sich der Fund nachstellen lässt. Ein Bildschirmabzug oder eine kurze Abfolge von Schritten hilft am meisten.

Kontakt für Sicherheitsmeldungen:info@dihide.de

Was dazugehört

Zu diesem Dienst gehören die Adresse dieser Anwendung, ihre Unteradressen und die Schnittstelle darunter. Andere Dienste des Betreibers, fremde Adressen und die Konten anderer Nutzer gehören nicht dazu.

Worum wir Sie bitten

  • Sehen Sie keine fremden Daten an und ändern Sie keine. Für einen Test legen Sie sich ein eigenes Konto an.
  • Führen Sie nichts aus, das den Betrieb stört: keinen Lastangriff, keinen Massenversuch, der die Begrenzung wirklich auslöst, kein Auslösen von Sperren auf echten Konten.
  • Geben Sie uns nach der Meldung eine angemessene Zeit, den Fund zu beheben, bevor Sie ihn öffentlich machen. Neunzig Tage sind ein üblicher Rahmen; bei einem schweren Fund sprechen wir uns früher ab.

Unsere Zusage

Wer sich an diese Regeln hält und in guter Absicht handelt, muss von uns keine rechtlichen Schritte befürchten. Wir bestätigen den Eingang, halten Sie über den Stand auf dem Laufenden und nennen Sie auf Wunsch namentlich.

Vergütung

Wir zahlen derzeit keine Prämie. Das kann sich ändern; die Meldung lohnt sich trotzdem, weil sie diesen Dienst sicherer macht.

Dieselben Angaben in maschinenlesbarer Form stehen unter /.well-known/security.txt.