AnnexProof

Richtlinie zur Meldung von Schwachstellen (CVD)

Wenn Sie eine Schwachstelle in AnnexProof finden, teilen Sie es uns bitte mit. So behandeln wir Schwachstellen in unserem eigenen Produkt, nach der guten Praxis, die der Cyber Resilience Act von Herstellern erwartet.

1. Geltungsbereich

2. So melden Sie

Schreiben Sie an security@annexproof.com, auf Englisch oder Polnisch. Am meisten helfen uns:

Unseren PGP-Schlüssel stellen wir auf Anfrage bereit. Dieselbe Adresse steht in /.well-known/security.txt.

3. Was wir nach Ihrer Meldung tun

4. Forschung in gutem Glauben

Gegen Personen, die in gutem Glauben nach Schwachstellen suchen und diese Richtlinie einhalten, gehen wir nicht rechtlich vor. Guter Glaube bedeutet hier: Sie schaden unseren Nutzern nicht, Sie stören den Dienst nicht, und Sie geben uns Zeit für eine Korrektur, bevor Sie das Problem öffentlich beschreiben. Diese Zusage gilt für uns; für andere Unternehmen oder Behörden können wir nicht sprechen.

5. Nicht im Geltungsbereich

6. Schwachstellen in Produkten unserer Kunden

Über diesen Kanal nehmen wir Meldungen zu AnnexProof selbst entgegen. Eine Schwachstelle im Produkt eines anderen Herstellers, auch eines unserer Kunden, melden Sie bitte direkt diesem Hersteller: über seine PSIRT-Seite, seine CVD-Richtlinie oder seine security.txt. Das finden Sie mit dem CRA Snapshot heraus.