ShotMind

Sicherheit

Sicherheitslücke melden

Wenn du eine Schwachstelle in ShotMind entdeckt zu haben glaubst, melde sie per E-Mail, damit wir sie verantwortungsvoll untersuchen und beheben können.

Sicherheitslücke per E-Mail melden

Was die Meldung enthalten sollte

  • Die betroffene Seite, der API-Endpunkt, die Desktop-App-Version oder die öffentliche Datei
  • Schritte zur Reproduktion des Problems
  • Erwartetes und tatsächliches Ergebnis
  • Mögliche Auswirkungen und ob Daten anderer Nutzer betroffen sein könnten
  • Deine Konto-E-Mail-Adresse, falls das Problem dein eigenes Konto betrifft
  • Screenshots, Protokolle oder Anfragebeispiele, aus denen Geheimnisse und personenbezogene Daten entfernt wurden

Grenzen für gutgläubige Sicherheitstests

Wir begrüßen sorgfältige Meldungen. Tests müssen jedoch innerhalb dieser Grenzen bleiben:

  • Greife nicht auf Daten zu, die dir nicht gehören, und verändere, lösche oder exportiere sie nicht
  • Führe keine Denial-of-Service-, Spam-, Brute-Force- oder umfangreichen automatisierten Tests durch
  • Nutze kein Social Engineering, Phishing oder physische Angriffe und greife keine Drittanbieter an
  • Veröffentliche keine Einzelheiten, bevor wir den Eingang bestätigt hatten und angemessen Zeit zur Reaktion hatten

Reaktionszeiten

  1. 1Wir bemühen uns, den Eingang von Sicherheitsmeldungen innerhalb von 3 Werktagen zu bestätigen.
  2. 2Bei bestätigten Problemen mit hohem Risiko bemühen wir uns, innerhalb von 7 Werktagen eine Bewertung oder einen Maßnahmenplan zur Risikominderung bereitzustellen.
  3. 3Kritische Probleme, durch die Nutzerdaten, Zahlungsstatus, Kontozugriff oder Produktionszugangsdaten offengelegt werden könnten, behandeln wir vorrangig.