Sicherheit hat für uns Priorität
Sicherheit hat für uns Priorität
Die Sicherheit unserer Produkte und der Schutz unserer Kunden haben für uns höchste Priorität.
Wenn Sie eine Schwachstelle in unserer Website, unseren Services, unserer Hardware oder Software entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll mitzuteilen. Dazu bieten wir Sicherheitsforschern, Kunden und Dritten eine zentrale Anlaufstelle, um potenzielle Sicherheitslücken vertraulich zu melden.
Ihre Mitteilung an uns
Bitte senden Sie Ihre Meldung an:
E-Mail: security@head-acoustics.com
Zur Übermittlung vertraulicher Daten verwenden Sie bitte unseren PGP-Schlüssel. Wir empfehlen die Verwendung unseres PGP-Schlüssels, der unter
https://www.head-acoustics.com/security-mail-pgp-key.txt verfügbar ist.
Alternativ können Sie das folgende Formular verwenden:
Was Ihre Meldung enthalten sollte
Um Ihre Meldung schnellstmöglich prüfen und bearbeiten zu können, bitten wir Sie um folgende Informationen:
- Betroffenes Produkt / Software inklusive genauer Versionsnummer oder Hardware-Revision.
- Eine detaillierte Beschreibung der Schwachstelle, zum Beispiel Art der Lücke und Auswirkung.
- Schritt-für-Schritt-Anleitung oder ein Proof-of-Concept (PoC) zur Reproduktion.
- Ihre Kontaktdaten für eventuelle Rückfragen. Auf Wunsch ist eine anonyme Meldung möglich.
Unser Bearbeitungsprozess
Nach Eingang Ihrer Meldung halten wir uns an folgenden Ablauf:
- Eingangsbestätigung: Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von 48 Stunden.
- Behebung & Transparenz: Wir entwickeln eine Behebung (Patch/Update) und informieren Sie über den Fortschritt. Nach Veröffentlichung der Korrektur koordinieren wir gegebenenfalls die Offenlegung (CVD).
Safe Harbor / Legal Shield
Wenn Sie bei Ihrer Recherche und Meldung nach bestem Wissen und Gewissen handeln und sich an folgende Regeln halten, werden wir keine rechtlichen Schritte gegen Sie einleiten:
- Keine Datenbeschädigung: Vermeiden Sie Handlungen, die zu Ausfallzeiten, Datenverlust oder Verletzungen der Privatsphäre anderer führen.
- Vertraulichkeit: Gewähren Sie uns eine angemessene Frist zur Behebung der Lücke, bevor Sie Informationen darüber öffentlich machen.
- Kein Missbrauch: Nutzen Sie die Schwachstelle nicht für eigene Zwecke aus, zum Beispiel Datenexfiltration oder Erpressung.