Sicherheit & Schwachstellen melden
Die Sicherheit unserer Websites und der darüber verarbeiteten Daten ist uns wichtig. Wenn Sie eine Sicherheitslücke entdecken, bitten wir Sie, diese verantwortungsvoll und vertraulich an uns zu melden, damit wir sie beheben können, bevor sie öffentlich bekannt wird.
Geltungsbereich
Diese Richtlinie gilt für die von der Vitision GmbH betriebenen Websites:
- videvitis.de
- vitision.de
- laborvonmorgen.de
So melden Sie eine Schwachstelle
Senden Sie Ihren Bericht an abuse@vitision.de. Sie können Ihre Nachricht mit unserem PGP-Schlüssel verschlüsseln (siehe public-key.asc, referenziert in unserer security.txt).
Hilfreich für eine schnelle Bearbeitung sind:
- eine Beschreibung der Schwachstelle und der betroffenen Stelle (URL/Endpoint),
- nachvollziehbare Schritte zur Reproduktion,
- eine Einschätzung der möglichen Auswirkungen.
Worum wir Sie bitten
- Handeln Sie nach Treu und Glauben und vermeiden Sie Datenschutzverletzungen.
- Greifen Sie nur auf so viele Daten zu wie nötig, um die Schwachstelle nachzuweisen; löschen Sie erlangte Daten anschließend und behalten Sie sie nicht.
- Keine Angriffe auf Verfügbarkeit (DoS/DDoS), kein Spam, kein Social Engineering, kein physischer Zugriff und keine Schädigung Dritter.
- Geben Sie uns angemessene Zeit zur Behebung, bevor Sie Details veröffentlichen (in der Regel 90 Tage).
Unser Zusagen
- Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von fünf Werktagen.
- Wir halten Sie über den Bearbeitungsstand auf dem Laufenden.
- Bei Meldungen nach Treu und Glauben, die im Rahmen dieser Richtlinie erfolgen, sehen wir von rechtlichen Schritten ab.