Sicherheit

Richtlinie zur Offenlegung von Sicherheitslücken

Wir nehmen Sicherheit ernst. Wenn Sie eine Sicherheitslücke in DialerBee gefunden haben, möchten wir von Ihnen hören.

Wie man etwas meldet

E-Mail security@dialerbee.com Bitte beachten Sie die folgenden Details. Melden Sie das Problem nicht öffentlich und geben Sie die Sicherheitslücke nicht öffentlich bekannt, bevor wir die Möglichkeit hatten, uns darum zu kümmern.

Was sollte man einbeziehen?

  • Beschreibung der Schwachstelle und ihrer potenziellen Auswirkungen
  • Schritte zur Reproduktion (einschließlich URLs, Parameter, Nutzdaten, falls zutreffend)
  • Betroffene Komponente oder Dienst (z. B. API, Agenten-Desktop, Admin-Portal)
  • Ihre Kontaktdaten für Rückfragen
  • Jeglicher Proof-of-Concept-Code oder Screenshots

Unser Versprechen

24 Stunden
Bestätigen Sie den Erhalt Ihres Berichts
48 Stunden
Führen Sie eine Erstbeurteilung und eine Schweregradklassifizierung durch.
7 Tage
Geben Sie einen Sanierungszeitplan an.
90 Tage
Maximale Offenlegungsfrist vor der Veröffentlichung

Umfang

Folgende Sachverhalte fallen unter die Verantwortung für die Offenlegung:

  • DialerBee-Webanwendung und Agenten-Desktop
  • DialerBee REST-API
  • Authentifizierungs- und Autorisierungssysteme
  • Isolationsgrenzen für mehrere Mieter
  • Aufzeichnungsspeicherung und Zugriffskontrollen
  • Logik der Compliance-Engine

Außerhalb des Geltungsbereichs

  • Social-Engineering-Angriffe gegen DialerBee-Mitarbeiter
  • Denial-of-Service-Angriffe (DoS/DDoS)
  • Physische Sicherheit von Büros oder Rechenzentren
  • Drittanbieterdienste, die nicht von DialerBee betrieben werden
  • Spam- oder Phishing-Versuche

Sicherer Hafen

Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben und gemäß dieser Richtlinie Schwachstellen entdecken und melden. Wir betrachten Sicherheitsforschung, die in Übereinstimmung mit dieser Richtlinie durchgeführt wird, als autorisiert und werden mit Ihnen zusammenarbeiten, um das Problem schnell zu verstehen und zu beheben.

Bei allgemeinen Sicherheitsfragen oder um unsere Sicherheitsübersicht, Datenschutzvereinbarung oder Zusammenfassung des Penetrationstests anzufordern:

security@dialerbee.com
View full site in English →