UNTHA Vulnerability Disclosure Policy
UNTHA Vulnerability Disclosure Policy

Richtlinie zur Offenlegung von Sicherheitslücken

Meldung von Sicherheitslücken

Bei UNTHA hat die Sicherheit unserer Produkte und Dienstleistungen höchste Priorität. Wir sind dankbar für Meldungen von Kunden, Forschern und anderen Personen, die potenzielle Sicherheitslücken in UNTHA-Produkten, -Software oder damit verbundenen Dienstleistungen entdecken.

Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, melden Sie diese bitte verantwortungsbewusst über den folgenden Kanal an uns:

E-Mail: service@untha.com

Was Ihre Meldung enthalten sollte

Um uns eine effiziente Untersuchung des Problems zu ermöglichen, geben Sie bitte Folgendes an:

- Eine klare Beschreibung der Sicherheitslücke

- Das betroffene Produkt, die Softwareversion oder der betroffene Dienst

- Die Schritte, die erforderlich sind, um das Problem zu reproduzieren

- Eventuellen Proof-of-Concept-Code, Screenshots, Protokolle oder andere relevante Informationen

- Ihre Kontaktdaten für die weitere Kommunikation

Unser Versprechen

Nach Erhalt einer Sicherheitslückenmeldung wird UNTHA:

- den Eingang der Meldung innerhalb von 5 Werktagen bestätigen

- das gemeldete Problem bewerten und überprüfen

- die Kontaktperson gegebenenfalls über den Fortschritt auf dem Laufenden halten

- daran arbeiten, bestätigte Sicherheitslücken zeitnah zu beheben

- die Offenlegung gegebenenfalls koordinieren

Geltungsbereich

Diese Richtlinie gilt für

- UNTHA Produkte

- UNTHA Software and Firmware

- Von UNTHA betriebene digitale Dienste und Websites

Angelegenheiten, die nicht in den Geltungsbereich von Cybersicherheitslücken fallen, wie beispielsweise allgemeine Produkt-Supportanfragen oder Vorschläge zu Funktionen, sollten über die üblichen Kundensupportkanäle eingereicht werden.

Rechtlicher Schutz

UNTHA wird keine rechtlichen Schritte gegen Personen einleiten, die:

- diese Richtlinie einhalten

- Sicherheitsforschung in gutem Glauben betreiben

- entdeckte Schwachstellen unverzüglich über den dafür vorgesehenen Meldeweg melden

- Handlungen vermeiden, die die Vertraulichkeit, Integrität oder Verfügbarkeit von Systemen, Produkten oder Daten gefährden könnten

Vertraulichkeit

Informationen zu gemeldeten Sicherheitslücken werden vertraulich behandelt und nur an diejenigen weitergegeben, die für Untersuchungs- und Behebungszwecke Zugriff darauf benötigen.

Kontakt

Für alle sicherheitsrelevanten Meldungen und Anfragen:

UNTHA shredding technology GmbH

Email: service@untha.com

Vielen Dank, dass Sie uns dabei helfen, die Sicherheit unserer Produkte und Dienste zu verbessern.

made by pixelart - pixelart.at