Responsible Disclosure
Bei Univerx nehmen wir die Sicherheit unserer Plattform ernst. Wir begrüßen Sicherheitsforscher, die uns helfen, Schwachstellen zu identifizieren und unsere Abwehr zu verbessern. Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, bitten wir Sie, uns zu informieren.
1. Geltungsbereich
Diese Richtlinie gilt für Sicherheitslücken in der Univerx-Plattform, einschließlich unserer Webanwendung, APIs und zugehöriger Infrastruktur. Dienste und Integrationen von Drittanbietern sind ausgenommen.
2. Richtlinien
Wir bitten Sie, bei der Untersuchung und Meldung von Schwachstellen die folgenden Richtlinien einzuhalten:
- Handeln Sie in gutem Glauben und vermeiden Sie Handlungen, die Univerx, unseren Kunden oder unseren Daten schaden könnten
- Greifen Sie nicht auf Daten anderer Nutzer zu und ändern oder löschen Sie diese nicht
- Führen Sie keine Denial-of-Service-Angriffe durch und beeinträchtigen Sie nicht die Verfügbarkeit unserer Dienste
- Veröffentlichen Sie die Schwachstelle nicht, bevor wir eine angemessene Gelegenheit hatten, sie zu beheben
- Testen Sie nur Konten, die Ihnen gehören oder für die Sie eine ausdrückliche Testerlaubnis haben
3. So melden Sie eine Schwachstelle
Bitte senden Sie Ihre Ergebnisse an security@univerx.ai. Geben Sie so viele Details wie möglich an:
- Eine klare Beschreibung der Schwachstelle
- Schritte zur Reproduktion des Problems
- Die möglichen Auswirkungen der Schwachstelle
- Unterstützende Nachweise wie Screenshots oder Proof-of-Concept-Code
4. Was Sie erwarten können
Nachdem Sie einen Bericht eingereicht haben, können Sie Folgendes von uns erwarten:
- Bestätigung Ihres Berichts innerhalb von 48 Stunden
- Regelmäßige Statusupdates während unserer Untersuchung und Behebung
- Nennung in unserer Danksagung, falls gewünscht (wir fragen vorher, bevor wir Ihren Namen veröffentlichen)
5. Safe Harbor
Wenn Sie Sicherheitsforschung im Einklang mit dieser Richtlinie betreiben, betrachten wir Ihre Forschung als autorisiert und werden keine rechtlichen Schritte gegen Sie einleiten. Wir bitten Sie, nach bestem Wissen Datenschutzverletzungen, Datenzerstörung und Dienstunterbrechungen zu vermeiden.
6. Belohnungen
Wir bieten derzeit keine finanziellen Belohnungen für Schwachstellenmeldungen an. Wir sind ein kleines Team und noch nicht in der Lage, ein Bug-Bounty-Programm zu finanzieren. Dennoch schätzen wir jeden Beitrag aufrichtig. Ihre Arbeit macht Univerx für alle sicherer, und wir nennen Forscher, die uns helfen, gerne öffentlich.
7. Kontakt
Bei Fragen zu dieser Richtlinie oder zur Meldung einer Schwachstelle erreichen Sie uns unter:
E-Mail: security@univerx.ai