Schwachstelle melden
Sie haben eine Sicherheitslücke in dieser Website, im Generator, im Check oder in der Überwachung gefunden? Danke, dass Sie uns Bescheid geben. Hier finden Sie alle Wege, uns zu erreichen, verschlüsselt oder anonym.
Wie wir mit Meldungen umgehen, steht in unserer Richtlinie zur koordinierten Offenlegung. Diese Angaben gelten bis 9. Oktober 2027 und werden davor erneuert.
Meldewege
Werkzeuge und Überwachung (PSIRT)
Lücken in Generator, Check und Überwachung.
OpenPGP-Schlüssel: psirt.asc
Fingerabdruck:CC07 57D0 5B82 4E1C 03F5 F1E3 73E2 57E2 EB6D 57E0
Website und Server (CSIRT)
Lücken in dieser Website, ihren Formularen und Servern.
OpenPGP-Schlüssel: csirt.asc
Fingerabdruck:9332 1E57 A9D5 F5BE A65D DB5A DA13 5FC5 5394 F1BC
Bitte schicken Sie vertrauliche Angaben verschlüsselt und signiert. Nicht sicher, wohin es gehört? Schreiben Sie an psirt@, wir leiten intern weiter. Wir antworten auf Deutsch und Englisch.
Unsere security.txt ist mit einem eigenen Schlüssel signiert: security-txt-signatur.asc, Fingerabdruck 8556 11C5 DBB1 2113 239F FC3C 44F4 1C5B 55FD 42DC.
Meldeformular
Auch ohne Namen und Kontakt möglich. Ohne Kontakt können wir aber keine Rückfragen stellen; anonyme Meldungen können wir deshalb nur eingeschränkt oder unter Umständen gar nicht bearbeiten, gerade bei komplexen Sachverhalten.
Was danach passiert
- Binnen 5 Werktagen antwortet Ihnen ein Mensch, keine automatische Bestätigung.
- Binnen 10 Werktagen erhalten Sie eine ausführliche Rückmeldung: Bestätigung oder Ablehnung, Rückfragen oder eine Begründung, warum es länger dauert.
- Wir verlangen keine Verschwiegenheitserklärung und erstatten keine Anzeige, solange Sie sich an die Richtlinie halten.
- Bestätigte Schwachstellen veröffentlichen wir binnen 90 Tagen, den Zeitpunkt stimmen wir mit Ihnen ab.
Fragen nach dem Stand Ihrer Meldung sind jederzeit willkommen.
Danksagungen
Hier danken wir allen, die uns eine gültige Schwachstelle gemeldet haben und genannt werden möchten. Bisher gibt es noch keine Einträge.