Skip to content

Winglark

Trust & Security Center

Eine Schwachstelle melden.

Wir begrüßen Meldungen von Sicherheitsforschenden und Kunden, die eine Schwachstelle in Winglark finden. Bitte informieren Sie uns zuerst vertraulich, damit wir sie beheben können, bevor jemand anderes sie ausnutzen kann.

Was Ihre Meldung enthalten sollte

  • Was Sie gefunden haben und wo (die betroffene Seite oder Adresse).
  • Die Schritte zur Reproduktion und was ein Angreifer damit erreichen könnte.
  • Alle Konten oder Testdaten, die Sie verwendet haben.
  • Wie wir Sie für Rückfragen erreichen können.

Verantwortungsvoll testen

  • Testen Sie nur mit Konten und Daten, die Ihnen gehören oder für die Sie eine Erlaubnis haben.
  • Greifen Sie nicht auf Daten anderer zu, ändern oder löschen Sie sie nicht; hören Sie auf, sobald Sie auf Daten stoßen, die nicht Ihnen gehören.
  • Beeinträchtigen Sie den Dienst nicht: keine Denial-of-Service-, Last- oder Spam-Tests.
  • Setzen Sie kein Social Engineering und keine physischen Angriffe gegen unser Team oder unsere Kunden ein.
  • Geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie es öffentlich machen.

In der Regel nicht im Scope

  • Meldungen, die nur von automatisierten Scannern stammen, ohne nachgewiesene Auswirkung.
  • Fehlende Best-Practice-Header oder -Einstellungen ohne praktisch ausnutzbaren Angriff.
  • Probleme in Diensten Dritter, die wir nicht kontrollieren.

Nach Ihrer Meldung

Jede Meldung wird von den Menschen gelesen, die Winglark bauen. Wir bestätigen den Eingang, untersuchen die Meldung und halten Sie auf dem Laufenden, während wir an einer Behebung arbeiten.

Zurück zum Trust & Security Center

Responsible Disclosure · Winglark