Richtlinie zur Meldung von Schwachstellen
Wie Sie eine Sicherheitslücke in einem Dazr-Produkt melden und was Sie von uns erwarten können. Zuletzt aktualisiert am 6. Oktober 2026.
Eine Schwachstelle melden
Wenn Sie eine Sicherheitslücke in einem unserer Dienste finden, melden Sie sie bitte an security@dazr.eu. Beschreiben Sie, was Sie gefunden haben und wie es sich nachvollziehen lässt, und nennen Sie die betroffene Adresse oder App-Version.
- Geltungsbereich. Die Websites und Dienste von Dazr auf dazr.eu und seinen Subdomains, ihre APIs, Dazr Browser und die Apps von Dazr Suite.
- Nicht im Geltungsbereich. Dienste unserer Anbieter, die eigene Programme haben; Meldungen über fehlende Best Practices ohne Möglichkeit, sie auszunutzen; und Ergebnisse von Scannern ohne nachgewiesene Auswirkung.
- Sorgfältig testen. Verwenden Sie eigene Konten und Testdaten, greifen Sie auf Daten anderer nur so weit zu, wie es zum Nachweis des Problems nötig ist, und halten Sie den Dienst für alle in Betrieb: keine Denial-of-Service-Tests, kein Spam und kein Social Engineering.
- Safe Harbour. Wenn Sie in gutem Glauben handeln und diese Richtlinie befolgen, betrachten wir Ihre Untersuchung als autorisiert und ergreifen keine rechtlichen Schritte gegen Sie. Bitte geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie Details veröffentlichen.
- Unsere Antwort. Wir bestätigen Ihre Meldung innerhalb von 5 Werktagen und halten Sie auf dem Laufenden, bis das Problem behoben ist.
- Veröffentlichung. Sobald das Problem behoben ist, vereinbaren wir mit Ihnen, wann die Details veröffentlicht werden dürfen, und nennen Sie auf Wunsch namentlich. Wir betreiben kein bezahltes Bug-Bounty-Programm.
Unser Sicherheitskontakt ist auch in security.txt (RFC 9116) veröffentlicht.