Transparenz über unsere Sicherheitsmaßnahmen, den verantwortungsvollen Umgang mit Schwachstellenmeldungen und die Ausrichtung an security.txt (RFC 9116).
Stand: 28. August 2026
Sicherheitslücken bitte per E-Mail an [email protected] melden (Betreff „Security"). PGP-Schlüssel auf Anfrage.
Wir bestätigen den Eingang innerhalb von 48 Stunden und informieren über den weiteren Verlauf.
Unsere maschinenlesbare Sicherheitskontaktdatei ist unter /.well-known/security.txt abrufbar und folgt RFC 9116.
Kundendaten werden nur in europäischen Rechenzentren verarbeitet. Backups täglich, verschlüsselt.
Zugriff auf Produktionssysteme nur für autorisiertes Personal mit Zwei-Faktor-Authentifizierung.
Wir begrüßen ethische Sicherheitsforschung. Bitte keine öffentliche Veröffentlichung vor koordinierter Behebung (Coordinated Vulnerability Disclosure). Wir verpflichten uns, gemeldete Schwachstellen innerhalb von 90 Tagen zu beheben.
Kein Rechtsrat — Stand 28. August 2026 — Prüfung durch Fachanwalt empfohlen.