Vulnerability Disclosure Policy
Die Sicherheit unserer Systeme und der uns anvertrauten Daten hat für die Reg-Bytes GmbH höchste Priorität. Trotz aller Sorgfalt können Schwachstellen auftreten. Wenn Sie eine Schwachstelle in Taxofy oder in einem anderen System der Reg-Bytes GmbH entdecken, bitten wir Sie, uns diese verantwortungsvoll zu melden.
Meldeprozess
Senden Sie Ihre Feststellungen per E-Mail an security@reg-bytes.de. Über diese Adresse werden ausschließlich Sicherheitsthemen entgegengenommen – allgemeine Support- oder Vertriebsanfragen richten Sie bitte an unsere regulären Kontaktwege.
Details angeben
Damit wir Ihre Meldung schnell bewerten können, geben Sie bitte möglichst folgende Informationen an:
- eine detaillierte Zusammenfassung der Schwachstelle,
- die betroffene Angriffsfläche (z. B. URL und Parameter),
- die potenzielle Schwachstelle bzw. Schwachstellenklasse,
- eingesetzte Werkzeuge,
- einen Proof of Concept,
- Ihre Einschätzung der Schwere: niedrig, mittel, hoch oder kritisch,
- etwaige Pläne für eine öffentliche Veröffentlichung.
Bitte senden Sie Ihre Meldung vorzugsweise als reine Text-E-Mail und pro Schwachstelle eine separate E-Mail.
Schwachstellen in Open-Source-Projekten
Betrifft die Schwachstelle eine von uns eingesetzte Open-Source-Komponente, melden Sie diese bitte zusätzlich direkt an das betroffene Projekt, damit die Schwachstelle auch dort behoben werden kann.
Regeln
- Vermeiden Sie Verletzungen der Privatsphäre Dritter.
- Vermeiden Sie Beeinträchtigungen oder Unterbrechungen unserer Dienste.
- Vermeiden Sie den unbefugten Zugriff auf Daten sowie deren Veränderung oder Löschung.
Nächste Schritte
- Sie erhalten eine Empfangsbestätigung sowie eine erste Einschätzung innerhalb von 24 Stunden (werktags).
- Nach der ersten Einschätzung informieren wir Sie innerhalb von 72 Stunden über den Status Ihrer Meldung und die geplanten Maßnahmen.
- Nach Validierung und Behebung informieren wir betroffene Kunden und veröffentlichen gegebenenfalls ein Security Advisory.
Richtlinienaktualisierungen
Die Reg-Bytes GmbH kann diese Richtlinie jederzeit aktualisieren. Wesentliche Änderungen werden über diese Website kommuniziert.
Danke
Wir danken allen Sicherheitsforschenden, die uns Schwachstellen verantwortungsvoll melden und damit helfen, Taxofy und unsere Systeme für alle Nutzerinnen und Nutzer sicherer zu machen.
Sie möchten stattdessen einen konkreten Sicherheitsvorfall melden? Zum Meldeformular.