Responsible Disclosure
Wenn Sie bei uns eine Lücke finden, wollen wir davon wissen – und werden Ihnen daraus keinen Strick drehen.
Wie diese Website abgesichert ist
edi-data.org wird über HTTPS mit HSTS ausgeliefert und setzt eine strikte Content-Security-Policy sowie moderne Cross-Origin-Isolation-Header. Analyse-Tools sind einwilligungsgebunden: Ohne ausdrückliche Zustimmung im Cookie-Banner wird nichts vom Google Tag Manager geladen. Es gibt kein Web-Formular, also auch keine Anfragedatenbank.
Eine Schwachstelle melden
Schreiben Sie an [email protected] und nennen Sie:
- eine Beschreibung des Problems und wo Sie es gefunden haben;
- die Schritte zur Reproduktion;
- und die aus Ihrer Sicht mögliche Auswirkung.
Bitte geben Sie uns angemessene Zeit zur Analyse und Behebung, bevor Sie das Problem veröffentlichen. Wir bestätigen den Eingang, halten Sie auf dem Laufenden und nennen Sie auf Wunsch nach der Behebung als Finder.
Bitte nicht
- Auf Daten zugreifen, sie ändern oder löschen, die Ihnen nicht gehören, oder den Dienst für andere beeinträchtigen (keine Denial-of-Service- oder Spam-Tests).
- Infrastruktur Dritter testen. Die Domains in unseren Datensätzen gehören anderen.
- Social Engineering oder physische Angriffe einsetzen.
Safe Harbor
Wenn Sie sich nach bestem Wissen an diese Richtlinie halten, betrachten wir Ihre Untersuchung als autorisiert und werden keine rechtlichen Schritte gegen Sie einleiten oder unterstützen. Im Zweifel fragen Sie vorab unter [email protected].
Eine maschinenlesbare Fassung dieses Kontakts finden Sie unter /.well-known/security.txt.
Siehe auch: Datenschutz · Kontakt