Sicherheit
Sicherheitslücken melden
Wir nehmen die Sicherheit der groupios Mare Cloud ernst und sind für Hinweise von Sicherheitsforscherinnen und -forschern dankbar. Diese Seite beschreibt, wie Sie eine vermutete Sicherheitslücke bei uns melden können. Für automatisierte Systeme steht zusätzlich eine maschinenlesbare Fassung unter /.well-known/security.txt bereit.
Was Sie melden sollten
Technische Schwachstellen in der groupios Mare Cloud oder den zugehörigen Systemen - zum Beispiel Fehler in der Authentifizierung, unautorisierter Zugriff auf Daten oder Schwachstellen, die eine Kompromittierung von Kundendaten ermöglichen könnten.
Wie Sie melden
Schreiben Sie uns eine E-Mail an isms [at] step3it [dot] de mit einer möglichst genauen Beschreibung der Schwachstelle, den Schritten zur Reproduktion und, falls vorhanden, den betroffenen URLs oder Systemkomponenten.
Was Sie von uns erwarten können
Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen und halten Sie über den Stand der Bearbeitung auf dem Laufenden, bis die Schwachstelle behoben ist. Bitte veröffentlichen Sie Details zu einer gemeldeten Schwachstelle nicht, bevor wir sie beheben konnten (koordinierte Offenlegung, auch als Responsible Disclosure bekannt).
Safe Harbor
Sofern Sie sich an diese Richtlinie halten, sich auf das für die Meldung notwendige Maß beschränken und dabei nicht die Privatsphäre Dritter verletzen, den laufenden Betrieb beeinträchtigen oder Daten zerstören, werden wir aufgrund Ihrer Meldung keine rechtlichen Schritte gegen Sie einleiten.