Sicherheitsrichtlinie (Security Disclosure Policy)

Die Sicherheit unserer Softwarelösungen hat für uns oberste Priorität. Wir schätzen die Arbeit von Sicherheitsforschern, Kunden und IT-Experten, die dazu beitragen, die Integrität unserer Produkte zu wahren. Wenn Sie eine potenzielle Sicherheitslücke in unserem On-Premise-Konvertierungstool oder unseren Systemen entdeckt haben, bitten wir Sie, uns dies vertraulich mitzuteilen.

So melden Sie eine Sicherheitslücke

Bitte senden Sie Ihren Bericht per E-Mail an: security@it20one.com

Bitte machen Sie in Ihrer Meldung folgende Angaben:

  • Betroffenes Produkt: Name der Software und die genaue Versionsnummer.
  • Beschreibung: Eine detaillierte Beschreibung der Schwachstelle.
  • Schritte zur Reproduktion: Ein Proof-of-Concept (PoC), Code-Snippets oder Screenshots, damit unser Entwicklerteam den Fehler nachvollziehen kann.
  • Auswirkung: Ihre Einschätzung, welches Risiko von dieser Lücke ausgeht.

Unser Versprechen an Sie (Coordinated Vulnerability Disclosure)

Wenn Sie uns eine Schwachstelle vertraulich melden und die untenstehenden Regeln einhalten, verpflichten wir uns zu folgendem Ablauf:

  • Eingangsbestätigung: Wir bestätigen den Erhalt Ihrer Meldung innerhalb von 48 Stunden.
  • Überprüfung: Unser Java-Entwicklungsteam prüft und validiert den Fehler schnellstmöglich.
  • Transparenz: Wir halten Sie über den Fortschritt der Behebung auf dem Laufenden.
  • Rechtssicherheit: Wir werden keine rechtlichen Schritte gegen Sie einleiten, solange der Fund ohne böswillige Absicht und unter Einhaltung des Datenschutzes erzielt wurde.

Verhaltensregeln für Melder

Wir bitten Sie im Sinne der verantwortungsvollen Offenlegung (Responsible Disclosure):

  • Nutzen Sie die Schwachstelle nicht aus (z. B. keine Datenlöschung, kein Diebstahl von Kundendaten).
  • Führen Sie keine Denial-of-Service-Angriffe (DoS/DDoS) durch.
  • Veröffentlichen Sie keine Details zur Schwachstelle, bevor wir ein Sicherheitsupdate für unsere On-Premise-Kunden bereitgestellt haben.

Vielen Dank für Ihre Unterstützung bei der Absicherung unserer Software!