Wie funktioniert die verantwortungsvolle Offenlegung von Schwachstellen?
amaise betreibt einen dokumentierten Prozess für die verantwortungsvolle Offenlegung (Responsible Disclosure) von Sicherheitslücken:
Kontakt: [email protected]
Bestätigung: Meldungen werden innerhalb von 48 Stunden bestätigt.
Behebung: Kritische Schwachstellen werden innerhalb von 72 Stunden behoben.
Geltungsbereich: Alle Produktionssysteme von amaise.
Safe Harbor: amaise unternimmt keine rechtlichen Schritte gegen Sicherheitsforschende, die in gutem Glauben handeln.
Schwachstellen sollten nicht öffentlich bekannt gegeben werden, bevor amaise die Möglichkeit hatte, diese zu beheben. Ein formelles Bug-Bounty-Programm besteht derzeit nicht.