Home
Ressourcen
BlogBest Practices
Über unsKontakt
Demo buchenLogin

Wir schätzen die Arbeit von Sicherheitsforschenden. Wenn Sie glauben, eine Sicherheitslücke in Bayescase gefunden zu haben, melden Sie sie uns bitte. Diese Richtlinie beschreibt, wie das geht und was Sie von uns erwarten können.

1. Geltungsbereich

  • bayescase.com (einschließlich www.bayescase.com)
  • app.bayescase.com
  • api.bayescase.com

2. So melden Sie eine Lücke

Schreiben Sie eine E-Mail an security@bayescase.com mit:

  • einer Beschreibung der Sicherheitslücke,
  • den Schritten, um sie nachzuvollziehen,
  • den möglichen Auswirkungen, soweit Sie sie einschätzen können.

Senden Sie Kundendaten nur, soweit es nötig ist, um das Problem zu belegen.

3. Unsere Zusagen

  • Wir bestätigen den Eingang Ihrer Meldung innerhalb von 2 Werktagen.
  • Wir halten Sie über Analyse und Behebung auf dem Laufenden.
  • Kritische Lücken wollen wir innerhalb von 7 Tagen beheben, schwerwiegende innerhalb von 30 Tagen.
  • Auf Wunsch nennen wir Sie nach der Behebung namentlich.

4. Regeln

  • Keine Denial-of-Service- oder Lasttests.
  • Kein Social Engineering und kein Phishing.
  • Kein Zugriff auf und keine Änderung von Daten anderer Nutzer. Sobald Sie auf Daten zugreifen können, die nicht Ihre sind, brechen Sie ab und melden Sie es uns.
  • Testen Sie nur mit Ihren eigenen Konten.
  • Geben Sie uns angemessen Zeit für die Behebung (bis zu 90 Tage), bevor Sie die Lücke veröffentlichen.

5. Safe Harbor

Gegen Sicherheitsforschung in gutem Glauben, die diese Regeln einhält, gehen wir nicht rechtlich vor.

6. Kein Bug-Bounty-Programm

Wir betreiben kein Bug-Bounty-Programm und zahlen nichts für Meldungen.