Security
Meldung einer Sicherheitslücke
Wir nehmen die Sicherheit von HELIO sehr ernst und freuen uns über Meldungen von Sicherheitsforschern und Nutzern, die eine potenzielle Sicherheitslücke entdecken.
So melden Sie eine Sicherheitslücke
Bitte nutzen Sie unser Support-Formular und wählen Sie als Anfragetyp „Sicherheitslücke / Sicherheitsvorfall“ aus.
Ihre Meldung sollte idealerweise folgende Angaben enthalten:
• Betroffene Komponente (HELIO-Client / -Server) und Version
• Eine kurze Beschreibung des Problems
• Schritte zur Reproduktion oder einen Proof-of-Concept, falls verfügbar
Was Sie erwarten können
Wir bemühen uns, jede Meldung innerhalb von zwei Werktagen zu bestätigen, und halten Sie während der Untersuchung und Behebung des Problems auf dem Laufenden.
Sicherheitslücken verantwortungsvoll melden
Wir bitten darum, uns angemessen Zeit zu geben, um ein gemeldetes Problem zu untersuchen und zu beheben, bevor Sie es öffentlich bekannt machen, und während des Testens nicht auf Daten zuzugreifen oder Daten zu verändern, die nicht Ihnen gehören. Gegen Sicherheitsforschung in gutem Glauben und im Einklang mit dieser Richtlinie werden wir keine rechtlichen Schritte einleiten.