Sicherheitslücke melden
Sie haben eine Schwachstelle in KyberGuard gefunden? Danke, dass Sie sie uns zuerst sagen.
Stand: 1. Oktober 2026 · Maschinenlesbar: /.well-known/security.txt (RFC 9116)
So erreichen Sie uns
Schreiben Sie an security@kyberguard.de. Falls diese Adresse Sie nicht erreicht, nutzen Sie info@kyberguard.de mit dem Betreff „Sicherheitslücke“. Hilfreich sind:
- betroffene Adresse oder Funktion,
- die Schritte, mit denen sich das Verhalten nachvollziehen lässt,
- Ihre Einschätzung, was ein Angreifer damit erreichen könnte.
Bitte schicken Sie keine fremden personenbezogenen Daten mit. Ein Hinweis, dass Sie Zugriff darauf hatten, genügt.
Was Sie von uns erwarten können
- Eingangsbestätigung innerhalb von drei Werktagen.
- Eine erste Einschätzung, ob und wie schwer wir die Lücke bewerten, innerhalb von zehn Werktagen.
- Rückmeldung, wenn sie behoben ist. Wenn Sie möchten, nennen wir Sie danach als Finder.
KyberGuard ist ein kleiner Betrieb. Eine Prämie zahlen wir nicht. Wir nehmen jede Meldung ernst und antworten persönlich.
Regeln für Tests
- Testen Sie nur mit eigenen Konten und eigenen Daten.
- Keine Last- oder Überlastungstests, kein automatisiertes Massenscannen, kein Social Engineering gegenüber Kunden oder uns.
- Greifen Sie nicht auf Daten anderer zu, verändern oder löschen Sie nichts. Wenn Sie versehentlich fremde Daten sehen, hören Sie an dieser Stelle auf und melden es uns.
- Geben Sie uns Zeit zur Behebung, bevor Sie die Lücke veröffentlichen. Wir stimmen den Zeitpunkt gern mit Ihnen ab.
Wer sich gutgläubig an diese Regeln hält, muss von uns keine rechtlichen Schritte befürchten.
Unser Schutzsystem sperrt auffällige Anfragen automatisch. Wird Ihre Adresse dabei gesperrt, ist das keine Reaktion auf Ihre Meldung. Schreiben Sie uns, dann klären wir das.