CRA-Meldung | Sicherheitslücke melden

Sicherheitslücken verantwortungsvoll an SCHRAML melden

Sie haben eine mögliche Sicherheitslücke in einem SCHRAML-Produkt entdeckt? Wir danken Ihnen für Ihren Hinweis und bearbeiten jede Meldung vertraulich und koordiniert mit Ihnen.

So geht es weiter:

Wir bestätigen den Eingang in der Regel innerhalb von 5 Werktagen. Danach bewerten wir die Meldung, halten Sie über den Stand auf dem Laufenden und stimmen Behebung und Veröffentlichung mit Ihnen ab. Einzelheiten finden Sie in unserer Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD-Policy).

Wichtig: Bitte testen Sie nur an eigenen Systemen oder Testinstallationen, nie an produktiven Anlagen von Kunden, und veröffentlichen Sie keine Details vor der abgestimmten Offenlegung.

Per E-Mail melden (empfohlen für vertrauliche Details)

E-Mail: psirt@schraml.de
PGP-Schlüssel: https://www.schraml.de/.well-known/SCHRAML_psirt-pgp-key_public.asc
Fingerprint: openpgp4fpr:185374FBCCD1BF93137A24AE12553FB363E92CC2
Sprachen: Deutsch, Englisch

Bitte senden Sie Exploit-Details, Proof of Concept oder andere vertrauliche Informationen verschlüsselt per E-Mail und nicht über das Formular.

Per Formular melden

    Kontaktdaten (optional):

    Anonyme Meldungen sind möglich. Ohne Kontaktdaten können wir jedoch keine Rückfragen stellen und Sie nicht über den Stand informieren.

    Namentliche Nennung:

    Betroffenes Produkt:

    Angaben zur Sicherheitslücke:

    Zusätzliche Informationen:

    Screenshots, Logdateien oder andere Dokumente können Sie als Link in der Beschreibung angeben. Bitte nutzen Sie dafür nur passwortgeschützte oder verschlüsselte Freigaben. Alternativ stellen wir Ihnen nach Kontaktaufnahme gerne einen sicheren Übertragungskanal bereit.

    Kontaktaufnahme:

    * diese Felder sind Pflichtfelder.

    Alternative Kontaktmöglichkeit

    Sie möchten eine Sicherheitslücke nicht über das Formular melden oder benötigen einen alternativen sicheren Kommunikationsweg?

    Unsere alternativen Kontaktmöglichkeiten für Sicherheitsmeldungen finden Sie in unserer security.txt unter:
    https://schraml.de/.well-known/security.txt

    Bitte übermitteln Sie sensible Details zu einer Sicherheitslücke nicht unverschlüsselt per E-Mail. Kontaktieren Sie uns in diesem Fall zunächst ohne vertrauliche technische Einzelheiten. Wir stimmen anschließend einen geeigneten sicheren Übertragungsweg mit Ihnen ab.

    Sicherheitshinweise

    Informationen zu behobenen Schwachstellen veröffentlichen wir unter [Link zu den Advisories].

    Hinweise zum Datenschutz

    Wir verarbeiten Ihre Angaben ausschließlich zur Bearbeitung Ihrer Meldung und zur Erfüllung unserer gesetzlichen Pflichten als Hersteller (Art. 6 Abs. 1 lit. c und f DSGVO). Ihre Daten geben wir nur mit Ihrer Zustimmung weiter, soweit keine gesetzliche Pflicht besteht. Weitere Informationen finden Sie in unserer Datenschutzerklärung.

    Rechtlicher Hinweis

    Diese Meldestelle ist die zentrale Anlaufstelle von SCHRAML nach Art. 13 Abs. 17 der Verordnung (EU) 2024/2847 (Cyberresilienz-Verordnung). Sie können Schwachstellen nach Art. 15 dieser Verordnung auch freiwillig dem zuständigen CSIRT melden, in Deutschland dem BSI.