Sicherheitslücken meldest du direkt an uns.
Wenn du auf dieser Website oder in einem System, das wir betreiben, eine Schwachstelle findest, schreib uns. Wir prüfen jeden Hinweis und antworten dir. Ein Bug-Bounty zahlen wir nicht.
Drei Schritte, damit wir die Lücke schnell schließen.
- 01
Beschreiben
Was du gefunden hast, wo, und wie es sich nachvollziehen lässt.
- 02
Schicken
An legal@gl-digital.net, gern mit Anfragen und Screenshots, aber ohne Daten anderer Personen.
- 03
Zeit geben
Veröffentliche nichts, bevor die Lücke geschlossen ist. Wir sagen dir, wann es so weit ist.
Prüfen ja, Schaden nein.
Nur so weit wie nötig
Greif nicht auf fremde Daten zu, verändere oder lösche nichts und brich ab, sobald die Lücke belegt ist.
Keine Lasttests
Keine Denial-of-Service-Angriffe, kein Spam und keine automatisierten Massenanfragen.
Keine Prämien
Wir zahlen kein Bug-Bounty. Jeder Hinweis wird gelesen und beantwortet.
Der Kontakt steht auch in security.txt.
Unter /.well-known/security.txt findest du dieselben Angaben nach RFC 9116, für Werkzeuge und Forschende, die dort zuerst nachsehen.