Meldung von Sicherheitslücken
Wir begrüßen Sicherheitsforschung in gutem Glauben und schätzen Meldungen, die SEDER ONE und seine Nutzer schützen.
So melden Sie
Schreiben Sie an security@sederone.com mit einer Beschreibung des Problems und seiner Auswirkung, Schritten zur Reproduktion (ein Proof-of-Concept hilft) und der betroffenen URL, dem Endpunkt oder der Version.
Was Sie erwartet
Wir bestätigen gültige Meldungen und arbeiten an ihrer Behebung. Wir betreiben derzeit kein bezahltes Bug-Bounty-Programm. Bitte geben Sie uns eine angemessene Gelegenheit zur Behebung vor einer öffentlichen Offenlegung.
Geltungsbereich
Im Geltungsbereich: die SEDER-ONE-Anwendung und ihre offiziellen sederone.com-Domains. Außerhalb: Social Engineering, physische Angriffe, Denial-of-Service, Spam und Funde, die ein kompromittiertes Gerät oder ein fremdes Konto erfordern.
Safe Harbor
Forschung in gutem Glauben, die die Privatsphäre der Nutzer respektiert, im Geltungsbereich bleibt und Betriebsstörungen oder Datenverlust vermeidet, wird rechtlich nicht verfolgt. Greifen Sie nicht auf fremde Daten zu, verändern oder speichern Sie sie nicht; wenn Sie auf personenbezogene Daten stoßen, hören Sie auf und melden Sie es.
Diese Richtlinie ist auch veröffentlicht unter /.well-known/security.txt.