bei grapho metronic
Sicherheitslücke entdeckt?
Die Sicherheit unserer Produkte hat für grapho metronic einen sehr hohen Stellenwert.
Wenn Sie eine mögliche Sicherheitslücke entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll und vertraulich zu melden.
Was sollte Ihre Meldung enthalten?
Damit wir Ihre Meldung möglichst schnell prüfen und bearbeiten können, bitten wir Sie um folgende Informationen:
Unsere Vulnerability Disclosure Policy
grapho metronic begrüßt Meldungen von Sicherheitsforschern, Kunden und sonstigen Dritten, die dazu beitragen, die Sicherheit unserer Produkte kontinuierlich zu verbessern.
Unsere Vulnerability Disclosure Policy erläutert, welche Produkte und Meldungen in den Anwendungsbereich fallen, welche Sicherheitsforschung zulässig ist, welche Aktivitäten nicht erlaubt sind, wie wir mit eingehenden Meldungen umgehen und welche Bearbeitungszeiten Sie erwarten können.
Was passiert nach Ihrer Meldung?
01 – Eingangsbestätigung
Innerhalb von 1 Arbeitstag
02 – Erste Bewertung
Innerhalb von 3 Arbeitstagen
03 – Weitere Kommunikation
Statusupdates nach Bedarf, insb. bei längerer Behebungsdauer
04 – Koordinierte Veröffentlichung
Abstimmung weiterer Maßnahmen
Wir behandeln Meldungen im Einklang mit unserer Vulnerability Disclosure Policy. Personen, die in gutem Glauben, mit angemessener Sorgfalt und entsprechend dieser Richtlinie handeln, werden von uns nicht rechtlich verfolgt.
Wir betreiben kein Bug-Bounty-Programm und bieten keine finanzielle Vergütung für Schwachstellenmeldungen.

