Sicherheit
Richtlinie zur Offenlegung von Sicherheitslücken
Wir nehmen Sicherheit ernst. Wenn Sie eine Sicherheitslücke in DialerBee gefunden haben, möchten wir von Ihnen hören.
Wie man etwas meldet
E-Mail security@dialerbee.com Bitte beachten Sie die folgenden Details. Melden Sie das Problem nicht öffentlich und geben Sie die Sicherheitslücke nicht öffentlich bekannt, bevor wir die Möglichkeit hatten, uns darum zu kümmern.
Was sollte man einbeziehen?
- Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
- Schritte zur Reproduktion (einschließlich URLs, Parameter, Nutzdaten, falls zutreffend)
- Betroffene Komponente oder Dienst (z. B. API, Agenten-Desktop, Admin-Portal)
- Ihre Kontaktdaten für Rückfragen
- Jeglicher Proof-of-Concept-Code oder Screenshots
Unser Versprechen
Umfang
Folgende Sachverhalte fallen unter die Verantwortung für die Offenlegung:
- DialerBee-Webanwendung und Agenten-Desktop
- DialerBee REST-API
- Authentifizierungs- und Autorisierungssysteme
- Isolationsgrenzen für mehrere Mieter
- Aufzeichnungsspeicherung und Zugriffskontrollen
- Logik der Compliance-Engine
Außerhalb des Geltungsbereichs
- Social-Engineering-Angriffe gegen DialerBee-Mitarbeiter
- Denial-of-Service-Angriffe (DoS/DDoS)
- Physische Sicherheit von Büros oder Rechenzentren
- Drittanbieterdienste, die nicht von DialerBee betrieben werden
- Spam- oder Phishing-Versuche
Sicherer Hafen
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben und gemäß dieser Richtlinie Schwachstellen entdecken und melden. Wir betrachten Sicherheitsforschung, die in Übereinstimmung mit dieser Richtlinie durchgeführt wird, als autorisiert und werden mit Ihnen zusammenarbeiten, um das Problem schnell zu verstehen und zu beheben.
Bei allgemeinen Sicherheitsfragen oder um unsere Sicherheitsübersicht, Datenschutzvereinbarung oder Zusammenfassung des Penetrationstests anzufordern:
security@dialerbee.com