Sicherheit hat für uns Priorität

Sicherheit hat für uns Priorität

Die Sicherheit unserer Produkte und der Schutz unserer Kunden haben für uns höchste Priorität.

Wenn Sie eine Schwachstelle in unserer Website, unseren Services, unserer Hardware oder Software entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll mitzuteilen. Dazu bieten wir Sicherheitsforschern, Kunden und Dritten eine zentrale Anlaufstelle, um potenzielle Sicherheitslücken vertraulich zu melden.

Ihre Mitteilung an uns

Bitte senden Sie Ihre Meldung an:

E-Mail: security@head-acoustics.com

Zur Übermittlung vertraulicher Daten verwenden Sie bitte unseren PGP-Schlüssel. Wir empfehlen die Verwendung unseres PGP-Schlüssels, der unter 
https://www.head-acoustics.com/security-mail-pgp-key.txt verfügbar ist.

Alternativ können Sie das folgende Formular verwenden:

Hinweise zur Verarbeitung Ihrer personenbezogenen Daten finden Sie in unseren Datenschutzhinweisen.

* Pflichtfelder

Was Ihre Meldung enthalten sollte

Um Ihre Meldung schnellstmöglich prüfen und bearbeiten zu können, bitten wir Sie um folgende Informationen:

  • Betroffenes Produkt / Software inklusive genauer Versionsnummer oder Hardware-Revision.
  • Eine detaillierte Beschreibung der Schwachstelle, zum Beispiel Art der Lücke und Auswirkung.
  • Schritt-für-Schritt-Anleitung oder ein Proof-of-Concept (PoC) zur Reproduktion.
  • Ihre Kontaktdaten für eventuelle Rückfragen. Auf Wunsch ist eine anonyme Meldung möglich.

Unser Bearbeitungsprozess

Nach Eingang Ihrer Meldung halten wir uns an folgenden Ablauf:

  • Eingangsbestätigung: Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von 48 Stunden.
  • Behebung & Transparenz: Wir entwickeln eine Behebung (Patch/Update) und informieren Sie über den Fortschritt. Nach Veröffentlichung der Korrektur koordinieren wir gegebenenfalls die Offenlegung (CVD).

Safe Harbor / Legal Shield

Wenn Sie bei Ihrer Recherche und Meldung nach bestem Wissen und Gewissen handeln und sich an folgende Regeln halten, werden wir keine rechtlichen Schritte gegen Sie einleiten:

  • Keine Datenbeschädigung: Vermeiden Sie Handlungen, die zu Ausfallzeiten, Datenverlust oder Verletzungen der Privatsphäre anderer führen.
  • Vertraulichkeit: Gewähren Sie uns eine angemessene Frist zur Behebung der Lücke, bevor Sie Informationen darüber öffentlich machen.
  • Kein Missbrauch: Nutzen Sie die Schwachstelle nicht für eigene Zwecke aus, zum Beispiel Datenexfiltration oder Erpressung.