Cybervize - Cybersecurity-Lösungen

Responsible Disclosure

Sicherheit ist unser Tagesgeschäft. Wenn Sie eine Schwachstelle in unseren Systemen entdecken, möchten wir das erfahren und sie gemeinsam mit Ihnen beheben. Diese Richtlinie beschreibt, wie Sie eine Meldung übermitteln und was Sie von uns erwarten können.

So melden Sie eine Schwachstelle

Schicken Sie Ihre Meldung an security@cybervize.de.

Damit wir sie schnell einordnen können, geben Sie bitte an:

  • Eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkungen.
  • Die betroffene URL, Domain oder Komponente.
  • Nachvollziehbare Schritte zur Reproduktion, gern mit Screenshots oder Proof of Concept.
  • Ihre Kontaktdaten für Rückfragen.

Meldungen auf Deutsch oder Englisch sind gleichermaßen willkommen.

Verschlüsselte Meldungen

Für vertrauliche Meldungen können Sie Ihre Nachricht mit unserem PGP-Schlüssel verschlüsseln. Bitte prüfen Sie den Fingerprint, bevor Sie den Schlüssel verwenden.

PGP-Schlüssel herunterladen

Fingerprint: E526 B224 648E 231F 33CA C548 0309 F0D1 7AAE 7C78

Unsere Zusagen

  • Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von fünf Werktagen.
  • Wir bewerten die Meldung nach Schweregrad und halten Sie über den Bearbeitungsstand auf dem Laufenden.
  • Auf Wunsch nennen wir Sie nach der Behebung als Finder der Schwachstelle.
  • Ein bezahltes Bug-Bounty-Programm betreiben wir derzeit nicht.

Safe Harbor

Wenn Sie sich an diese Richtlinie halten und in gutem Glauben forschen, betrachten wir Ihre Tests als autorisiert. Wir leiten in diesem Fall keine rechtlichen Schritte gegen Sie ein und arbeiten mit Ihnen zusammen, um das Problem zu verstehen und zu beheben.

Geltungsbereich

Diese Richtlinie gilt für die unter cybervize.de und ihren Subdomains erreichbaren Systeme. Finden Sie etwas bei einem unserer Dienstleister, melden Sie es uns trotzdem, dann leiten wir es weiter.

Bitte vermeiden Sie

Damit Ihre Forschung als gutgläubig gilt, halten Sie bitte folgende Grenzen ein:

  • Keine Denial-of-Service-Angriffe und keine Tests, die den laufenden Betrieb beeinträchtigen.
  • Kein Social Engineering von Mitarbeitenden, Kunden oder Partnern und keine physischen Angriffe.
  • Greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und beenden Sie Ihre Tests, sobald die Schwachstelle nachgewiesen ist.
  • Veröffentlichen Sie Details erst, nachdem wir die Schwachstelle behoben haben, und in Abstimmung mit uns.

Stand: Mai 2026