Sicherheit
Schwachstelle melden
Sie haben eine Sicherheitslücke auf chilian.de oder chilian-it.de gefunden? Vielen Dank, dass Sie sie verantwortungsvoll melden. Bitte schreiben Sie an christoph@chilian.de, gern auf Deutsch oder Englisch.
Bitte verschlüsseln Sie Ihre Nachricht mit meinem
OpenPGP-Schlüssel.
Fingerprint: 9341 DCB0 8172 95B2 B04E 8DC3 0E95 418A 8BED C8A0
Hilfreich sind:
- betroffene URL bzw. Komponente,
- Beschreibung der Schwachstelle und ihrer Auswirkung,
- Schritte zur Reproduktion oder ein Proof of Concept.
Was Sie erwarten können
- Eine Eingangsbestätigung.
- Eine Einschätzung und Informationen zum weiteren Vorgehen.
- Auf Wunsch eine Nennung als Finder, sobald die Lücke behoben ist.
Ein Bug-Bounty-Programm gibt es nicht.
Spielregeln
Wer sich an die folgenden Regeln hält und in gutem Glauben handelt, muss keine rechtlichen Schritte befürchten:
- Keine Daten Dritter einsehen, verändern oder löschen – nur so weit gehen, wie für den Nachweis nötig.
- Keine Denial-of-Service- oder Lasttests, kein Social Engineering, kein Spam über Formulare.
- Die Schwachstelle nicht veröffentlichen, bevor sie behoben ist.
Nicht im Fokus
- Ergebnisse automatisierter Scanner ohne nachgewiesene Auswirkung.
- Fehlende Best-Practice-Header oder Konfigurationshinweise ohne konkreten Angriff.
- Angriffe, die physischen Zugriff oder ein kompromittiertes Endgerät voraussetzen.
Report a vulnerability (English)
Please report security issues to christoph@chilian.de, preferably encrypted with the OpenPGP key linked above. Please act in good faith: no access to third-party data beyond what is needed as proof, no denial-of-service, no social engineering, and no public disclosure before a fix. There is no bug bounty.