Sicherheitsprobleme melden

Sicherheitslücken melden

Bei Getteranova hat der Schutz der Sicherheit unserer Kunden, unserer Website und unserer Dienste höchste Priorität. Wir wissen die Bemühungen von Sicherheitsforschern und Mitgliedern der Gemeinschaft, die potenzielle Sicherheitslücken verantwortungsbewusst melden, sehr zu schätzen.

Wenn Sie der Meinung sind, eine Sicherheitslücke entdeckt zu haben, die unsere Website oder unsere Dienste betrifft, bitten wir Sie, diese verantwortungsbewusst gemäß den unten stehenden Richtlinien zu melden.


1. So melden Sie eine Sicherheitslücke

Bitte senden Sie Ihren Bericht an:

E-Mail:
Contact@getteranova.com

Um uns bei der effizienten Untersuchung Ihres Berichts zu helfen, bitten wir Sie, so viele relevante Informationen wie möglich anzugeben, wie zum Beispiel:

  • Eine klare Beschreibung der Schwachstelle.
  • Die betroffene Seite, Funktion oder URL.
  • Detaillierte Schritte zur Reproduktion des Problems.
  • Proof-of-Concept-Screenshots oder Videos (falls zutreffend).
  • Informationen zu Ihrem Browser, Betriebssystem und Gerät.
  • Alle unterstützenden technischen Details, die unsere Untersuchung unterstützen könnten.

2. Richtlinien für die verantwortungsvolle Offenlegung

Wir bitten Sie, bei der Meldung von Sicherheitsproblemen verantwortungsbewusst und in gutem Glauben zu handeln.

Bitte unterlassen Sie Folgendes:

  • Zugriff, Änderung oder Löschung von Daten, die Ihnen nicht gehören.
  • Unterbrechung oder Beeinträchtigung der Verfügbarkeit unserer Website oder Dienste.
  • Ausnutzung einer Schwachstelle über das hinaus, was zur Demonstration ihrer Existenz notwendig ist.
  • Versuch von Phishing, Social Engineering oder physischen Angriffen auf unsere Mitarbeiter oder Kunden.
  • Einführung von Malware, Ransomware oder bösartigem Code.
  • Öffentliche Offenlegung der Schwachstelle, bevor wir eine angemessene Gelegenheit hatten, sie zu untersuchen und zu beheben.

3. Was Sie von uns erwarten können

Wenn ein gültiger Sicherheitsbericht eingeht, werden wir:

  • Den Eingang Ihres Berichts so schnell wie möglich bestätigen.
  • Die gemeldete Schwachstelle überprüfen und bewerten.
  • Bestätigte Sicherheitsprobleme umgehend beheben.
  • Sie kontaktieren, falls zusätzliche Informationen erforderlich sind.
  • Ihren Bericht nach Möglichkeit vertraulich behandeln.

4. Geltungsbereich

Diese Richtlinie gilt für Sicherheitslücken, die Folgendes betreffen:

  • Unsere Website.
  • Kundenkontofunktionalität.
  • Kaufabwicklung und Zahlungsprozesse.
  • Authentifizierungssysteme.
  • Umgang mit sensiblen Kundendaten.

Probleme, die Drittdienste oder Plattformen betreffen, die außerhalb unserer Kontrolle liegen, sollten direkt dem jeweiligen Dienstanbieter gemeldet werden.


5. Safe Harbor

Wenn Sie Sicherheitsforschung gemäß dieser Richtlinie durchführen und verantwortungsbewusst handeln, werden wir keine rechtlichen Schritte gegen Sie einleiten, allein aufgrund Ihrer in gutem Glauben durchgeführten Sicherheitsforschung.

Dieser Safe Harbor gilt nur für Aktivitäten, die innerhalb der Grenzen der verantwortungsvollen Offenlegung und der geltenden Gesetze durchgeführt werden.


6. Belohnungen

Getteranova betreibt derzeit kein öffentliches Bug-Bounty- oder finanzielles Belohnungsprogramm.

Wir wissen jedoch verantwortungsbewusste Offenlegungen, die zur Verbesserung der Sicherheit unserer Kunden und Dienste beitragen, sehr zu schätzen.


7. Aktualisierungen der Richtlinie

Wir können diese Richtlinie zur Meldung von Sicherheitsvorfällen von Zeit zu Zeit aktualisieren, um Änderungen in unseren Sicherheitspraktiken oder gesetzlichen Anforderungen Rechnung zu tragen.

Alle Aktualisierungen treten sofort nach Veröffentlichung auf dieser Seite in Kraft.


8. Kontaktinformationen

Wenn Sie ein Sicherheitsproblem melden möchten oder Fragen zu dieser Richtlinie haben, kontaktieren Sie uns bitte:

Getteranova

E-Mail:
Contact@getteranova.com

Telefon:
+49 1521 6923426

Geschäftsadresse:
Werner-von-Siemens-Straße 2
64319 Pfungstadt
Deutschland

Geschäftszeiten:
Montag – Freitag
9:00 Uhr – 18:00 Uhr (Mitteleuropäische Zeit – CET/CEST)