Sicherheitslücken meldest du direkt an uns.

Wenn du auf dieser Website oder in einem System, das wir betreiben, eine Schwachstelle findest, schreib uns. Wir prüfen jeden Hinweis und antworten dir. Ein Bug-Bounty zahlen wir nicht.

Drei Schritte, damit wir die Lücke schnell schließen.

  1. 01

    Beschreiben

    Was du gefunden hast, wo, und wie es sich nachvollziehen lässt.

  2. 02

    Schicken

    An legal@gl-digital.net, gern mit Anfragen und Screenshots, aber ohne Daten anderer Personen.

  3. 03

    Zeit geben

    Veröffentliche nichts, bevor die Lücke geschlossen ist. Wir sagen dir, wann es so weit ist.

Prüfen ja, Schaden nein.

  • Nur so weit wie nötig

    Greif nicht auf fremde Daten zu, verändere oder lösche nichts und brich ab, sobald die Lücke belegt ist.

  • Keine Lasttests

    Keine Denial-of-Service-Angriffe, kein Spam und keine automatisierten Massenanfragen.

  • Keine Prämien

    Wir zahlen kein Bug-Bounty. Jeder Hinweis wird gelesen und beantwortet.

Der Kontakt steht auch in security.txt.

Unter /.well-known/security.txt findest du dieselben Angaben nach RFC 9116, für Werkzeuge und Forschende, die dort zuerst nachsehen.