Sicherheit

Sicherheitslücken melden

Wir nehmen die Sicherheit der groupios Mare Cloud ernst und sind für Hinweise von Sicherheitsforscherinnen und -forschern dankbar. Diese Seite beschreibt, wie Sie eine vermutete Sicherheitslücke bei uns melden können. Für automatisierte Systeme steht zusätzlich eine maschinenlesbare Fassung unter /.well-known/security.txt bereit.

Was Sie melden sollten

Technische Schwachstellen in der groupios Mare Cloud oder den zugehörigen Systemen - zum Beispiel Fehler in der Authentifizierung, unautorisierter Zugriff auf Daten oder Schwachstellen, die eine Kompromittierung von Kundendaten ermöglichen könnten.

Wie Sie melden

Schreiben Sie uns eine E-Mail an isms [at] step3it [dot] de mit einer möglichst genauen Beschreibung der Schwachstelle, den Schritten zur Reproduktion und, falls vorhanden, den betroffenen URLs oder Systemkomponenten.

Was Sie von uns erwarten können

Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen und halten Sie über den Stand der Bearbeitung auf dem Laufenden, bis die Schwachstelle behoben ist. Bitte veröffentlichen Sie Details zu einer gemeldeten Schwachstelle nicht, bevor wir sie beheben konnten (koordinierte Offenlegung, auch als Responsible Disclosure bekannt).

Safe Harbor

Sofern Sie sich an diese Richtlinie halten, sich auf das für die Meldung notwendige Maß beschränken und dabei nicht die Privatsphäre Dritter verletzen, den laufenden Betrieb beeinträchtigen oder Daten zerstören, werden wir aufgrund Ihrer Meldung keine rechtlichen Schritte gegen Sie einleiten.

Bereit für digitale Souveränität?

Schützen Sie Kommunikation, Daten und Zusammenarbeit mit einer Plattform, die vollständig in Deutschland entwickelt und betrieben wird.