Security Advisories
Seite befindet sich aktuell im Aufbau...
CRA-Meldung | Sicherheitslücke melden
Die Sicherheit unserer Produkte und Systeme hat für uns einen hohen Stellenwert. Sollten Sie eine mögliche Sicherheitslücke oder ein sicherheitsrelevantes Verhalten in einem Produkt von SCHRAML feststellen, können Sie uns dies über diese Seite vertraulich mitteilen.
Ihre Meldung hilft uns dabei, mögliche Schwachstellen zu untersuchen, angemessen darauf zu reagieren und die Sicherheit unserer Produkte kontinuierlich zu verbessern.
Verantwortungsvolle Meldung von Sicherheitslücken
Bitte übermitteln Sie uns möglichst alle Informationen, die für die Untersuchung und Nachvollziehbarkeit der möglichen Sicherheitslücke relevant sind.
Hilfreich sind insbesondere Angaben zum betroffenen Produkt und zur verwendeten Produktversion, eine möglichst genaue Beschreibung der Schwachstelle, Schritte zur Reproduktion sowie Informationen zu möglichen Auswirkungen.
Bitte veröffentlichen Sie Details zu einer bislang nicht behobenen Schwachstelle nicht, bevor eine angemessene Untersuchung und gegebenenfalls Behebung erfolgen konnte.
Sichere Übermittlung Ihrer Meldung
Die über das nachfolgende Formular eingegebenen Informationen werden vor der Übertragung verschlüsselt. Die Inhalte Ihrer Sicherheitsmeldung werden verschlüsselt an SCHRAML übermittelt und können nur von den hierfür autorisierten Stellen bei SCHRAML entschlüsselt werden.
Bitte übermitteln Sie vertrauliche oder sicherheitskritische Informationen ausschließlich über das dafür vorgesehene Meldeformular.
Wichtig: Übermitteln Sie keine Dateien, Passwörter, Zugangsdaten, privaten Schlüssel oder andere Geheimnisse über das Formular. Sollten solche Informationen für die weitere Untersuchung erforderlich sein, stimmen wir mit Ihnen einen geeigneten sicheren Übertragungsweg ab.
Was passiert nach Ihrer Meldung?
Nach Eingang Ihrer Meldung wird diese durch die zuständigen Stellen bei SCHRAML geprüft. Wir analysieren die bereitgestellten Informationen und bewerten, ob und in welchem Umfang eine Sicherheitslücke vorliegt.
Sofern Sie einer Kontaktaufnahme zugestimmt und Ihre Kontaktdaten angegeben haben, können wir uns bei Rückfragen oder für zusätzliche Informationen mit Ihnen in Verbindung setzen.
Falls erforderlich, werden geeignete Maßnahmen zur Behebung oder Risikominderung eingeleitet. Informationen über behobene Schwachstellen und erforderliche Maßnahmen für Nutzer werden entsprechend den geltenden gesetzlichen Anforderungen bereitgestellt.
Sicherheitslücke melden
Bitte verwenden Sie das folgende Formular, um uns Informationen zu einer möglichen Sicherheitslücke zu übermitteln.
Je detaillierter Ihre Angaben sind, desto besser können wir die Meldung nachvollziehen und prüfen.
Alternative Kontaktmöglichkeit
Sie möchten eine Sicherheitslücke nicht über das Formular melden oder benötigen einen alternativen sicheren Kommunikationsweg?
Unsere alternativen Kontaktmöglichkeiten für Sicherheitsmeldungen finden Sie in unserer security.txt unter:
https://schraml.de/.well-known/security.txt
Bitte übermitteln Sie sensible Details zu einer Sicherheitslücke nicht unverschlüsselt per E-Mail. Kontaktieren Sie uns in diesem Fall zunächst ohne vertrauliche technische Einzelheiten. Wir stimmen anschließend einen geeigneten sicheren Übertragungsweg mit Ihnen ab.


