security-txt.de

Schwachstelle melden

Sie haben eine Sicherheitslücke in dieser Website, im Generator, im Check oder in der Überwachung gefunden? Danke, dass Sie uns Bescheid geben. Hier finden Sie alle Wege, uns zu erreichen, verschlüsselt oder anonym.

Wie wir mit Meldungen umgehen, steht in unserer Richtlinie zur koordinierten Offenlegung. Diese Angaben gelten bis 9. Oktober 2027 und werden davor erneuert.

Meldewege

Werkzeuge und Überwachung (PSIRT)

Lücken in Generator, Check und Überwachung.

psirt@security-txt.de

OpenPGP-Schlüssel: psirt.asc
Fingerabdruck:
CC07 57D0 5B82 4E1C 03F5 F1E3 73E2 57E2 EB6D 57E0

Website und Server (CSIRT)

Lücken in dieser Website, ihren Formularen und Servern.

csirt@security-txt.de

OpenPGP-Schlüssel: csirt.asc
Fingerabdruck:
9332 1E57 A9D5 F5BE A65D DB5A DA13 5FC5 5394 F1BC

Bitte schicken Sie vertrauliche Angaben verschlüsselt und signiert. Nicht sicher, wohin es gehört? Schreiben Sie an psirt@, wir leiten intern weiter. Wir antworten auf Deutsch und Englisch.

Unsere security.txt ist mit einem eigenen Schlüssel signiert: security-txt-signatur.asc, Fingerabdruck 8556 11C5 DBB1 2113 239F FC3C 44F4 1C5B 55FD 42DC.

Meldeformular

Auch ohne Namen und Kontakt möglich. Ohne Kontakt können wir aber keine Rückfragen stellen; anonyme Meldungen können wir deshalb nur eingeschränkt oder unter Umständen gar nicht bearbeiten, gerade bei komplexen Sachverhalten.

Was ist betroffen?

Ihre Angaben gehen per E-Mail an unser Sicherheitsteam und werden vertraulich behandelt. Details in der Datenschutzerklärung.

Was danach passiert

Fragen nach dem Stand Ihrer Meldung sind jederzeit willkommen.

Danksagungen

Hier danken wir allen, die uns eine gültige Schwachstelle gemeldet haben und genannt werden möchten. Bisher gibt es noch keine Einträge.