Sicherheit
Sicherheitslücke melden
Wenn du eine Sicherheitslücke in optes3.com, der OPTES-App oder ihrer API findest, sag es uns vor allen anderen. Wir danken allen, die verantwortungsvoll melden.
Was wir in deiner Nachricht brauchen
Den betroffenen Link oder die Komponente, die Schritte zum Nachstellen, die erwartete Auswirkung und jeden Screenshot oder Request, der es zeigt. Beginne den Betreff mit dem Wort „Vulnerability“.
Wozu wir uns verpflichten
Wir bestätigen den Eingang deiner Nachricht, antworten möglichst innerhalb von fünf Werktagen und sagen dir, wenn das Gemeldete behoben ist. Wer sich in gutem Glauben an die Regeln unten hält, wird von uns nicht verfolgt.
Regeln für Tests
Greif nicht auf Daten anderer zu und ändere sie nicht, stör den Dienst nicht und überflute ihn nicht mit Anfragen, und nutze weder Social Engineering noch physischen Zugang. Teste nur mit deinem eigenen Konto.
Veröffentlichung
Gib uns 90 Tage oder bis der Fehler behoben ist, bevor du Details veröffentlichst. Auf Wunsch nennen wir dich in unserem Dank.
Die Datei security.txt enthält denselben Kontakt für die Werkzeuge von Forschenden. Ein veröffentlichtes Bug-Bounty-Programm haben wir derzeit nicht.