Security Advisories

Seite befindet sich aktuell im Aufbau...

CRA-Meldung | Sicherheitslücke melden

Die Sicherheit unserer Produkte und Systeme hat für uns einen hohen Stellenwert. Sollten Sie eine mögliche Sicherheitslücke oder ein sicherheitsrelevantes Verhalten in einem Produkt von SCHRAML feststellen, können Sie uns dies über diese Seite vertraulich mitteilen.
Ihre Meldung hilft uns dabei, mögliche Schwachstellen zu untersuchen, angemessen darauf zu reagieren und die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Verantwortungsvolle Meldung von Sicherheitslücken

Bitte übermitteln Sie uns möglichst alle Informationen, die für die Untersuchung und Nachvollziehbarkeit der möglichen Sicherheitslücke relevant sind.
Hilfreich sind insbesondere Angaben zum betroffenen Produkt und zur verwendeten Produktversion, eine möglichst genaue Beschreibung der Schwachstelle, Schritte zur Reproduktion sowie Informationen zu möglichen Auswirkungen.
Bitte veröffentlichen Sie Details zu einer bislang nicht behobenen Schwachstelle nicht, bevor eine angemessene Untersuchung und gegebenenfalls Behebung erfolgen konnte.

Sichere Übermittlung Ihrer Meldung

Die über das nachfolgende Formular eingegebenen Informationen werden vor der Übertragung verschlüsselt. Die Inhalte Ihrer Sicherheitsmeldung werden verschlüsselt an SCHRAML übermittelt und können nur von den hierfür autorisierten Stellen bei SCHRAML entschlüsselt werden.
Bitte übermitteln Sie vertrauliche oder sicherheitskritische Informationen ausschließlich über das dafür vorgesehene Meldeformular.

Wichtig: Übermitteln Sie keine Dateien, Passwörter, Zugangsdaten, privaten Schlüssel oder andere Geheimnisse über das Formular. Sollten solche Informationen für die weitere Untersuchung erforderlich sein, stimmen wir mit Ihnen einen geeigneten sicheren Übertragungsweg ab.

Was passiert nach Ihrer Meldung?

Nach Eingang Ihrer Meldung wird diese durch die zuständigen Stellen bei SCHRAML geprüft. Wir analysieren die bereitgestellten Informationen und bewerten, ob und in welchem Umfang eine Sicherheitslücke vorliegt.
Sofern Sie einer Kontaktaufnahme zugestimmt und Ihre Kontaktdaten angegeben haben, können wir uns bei Rückfragen oder für zusätzliche Informationen mit Ihnen in Verbindung setzen.
Falls erforderlich, werden geeignete Maßnahmen zur Behebung oder Risikominderung eingeleitet. Informationen über behobene Schwachstellen und erforderliche Maßnahmen für Nutzer werden entsprechend den geltenden gesetzlichen Anforderungen bereitgestellt.

Sicherheitslücke melden

Bitte verwenden Sie das folgende Formular, um uns Informationen zu einer möglichen Sicherheitslücke zu übermitteln.
Je detaillierter Ihre Angaben sind, desto besser können wir die Meldung nachvollziehen und prüfen.

    Kontaktdaten (optional):

    Anonyme Meldungen sind möglich. Ohne Kontaktdaten können wir jedoch keine Rückfragen stellen und Sie nicht über den Stand informieren.

    Namentliche Nennung:

    Betroffenes Produkt:

    Angaben zur Sicherheitslücke:

    Zusätzliche Informationen:

    Screenshots, Logdateien oder andere Dokumente können Sie als Link in der Beschreibung angeben. Bitte nutzen Sie dafür nur passwortgeschützte oder verschlüsselte Freigaben. Alternativ stellen wir Ihnen nach Kontaktaufnahme gerne einen sicheren Übertragungskanal bereit.

    Kontaktaufnahme:

    * diese Felder sind Pflichtfelder.

    Alternative Kontaktmöglichkeit

    Sie möchten eine Sicherheitslücke nicht über das Formular melden oder benötigen einen alternativen sicheren Kommunikationsweg?

    Unsere alternativen Kontaktmöglichkeiten für Sicherheitsmeldungen finden Sie in unserer security.txt unter:
    https://schraml.de/.well-known/security.txt

    Bitte übermitteln Sie sensible Details zu einer Sicherheitslücke nicht unverschlüsselt per E-Mail. Kontaktieren Sie uns in diesem Fall zunächst ohne vertrauliche technische Einzelheiten. Wir stimmen anschließend einen geeigneten sicheren Übertragungsweg mit Ihnen ab.