Security

Sicherheit verantwortungsvoll melden

Die Sicherheit von Paventor und der Schutz unserer Nutzer sind uns wichtig. Wenn Sie eine mögliche Sicherheitslücke entdecken, bitten wir Sie, uns diese vertraulich und verantwortungsvoll mitzuteilen.

Meldung einer möglichen Schwachstelle

Senden Sie Ihre Meldung bitte an:

security@paventor.com

Eine hilfreiche Meldung sollte möglichst folgende Informationen enthalten:

  • die betroffene URL oder Funktion,
  • eine verständliche Beschreibung der Beobachtung,
  • nachvollziehbare und möglichst schonende Reproduktionsschritte,
  • die mögliche sicherheitsbezogene Auswirkung,
  • gegebenenfalls Screenshots oder technische Informationen ohne unnötige personenbezogene Daten.

Regeln für verantwortungsvolle Meldungen

Bitte beachten Sie bei der Untersuchung und Meldung:

  • Greifen Sie nicht auf Daten anderer Personen oder Organisationen zu.
  • Verändern, löschen, kopieren oder veröffentlichen Sie keine fremden Daten.
  • Führen Sie keine Lasttests, Denial-of-Service-Tests oder sonstigen störenden Tests gegen die öffentliche Umgebung durch.
  • Verwenden Sie keine Methoden, die die Verfügbarkeit oder Sicherheit von Paventor oder von Drittanbietern beeinträchtigen könnten.
  • Nutzen Sie eine mögliche Schwachstelle nicht über das für eine nachvollziehbare Meldung erforderliche Maß hinaus.
  • Veröffentlichen Sie keine Informationen über eine mögliche Schwachstelle, bevor sie untersucht und angemessen behoben werden konnte.

Kein öffentliches Bug-Bounty-Programm

Paventor betreibt derzeit kein öffentliches Bug-Bounty-Programm. Eine Meldung begründet daher keinen Anspruch auf eine Vergütung, Prämie oder sonstige Gegenleistung.

Ein Bug-Bounty-Programm wird nur nach ausdrücklicher Veröffentlichung gesonderter Teilnahmebedingungen und eines klar definierten Prüfungsumfangs angeboten.

Informationen zur Verarbeitung personenbezogener Daten im Zusammenhang mit einer Meldung finden Sie in der Datenschutzerklärung.