Zum Inhalt springen

Sicherheit & verantwortungsvolle Offenlegung

Wir bauen ein Sicherheitsprodukt und halten uns daher an denselben Maßstab, den wir bei anderen prüfen. Wenn du eine Schwachstelle in Reeve gefunden hast, möchten wir davon hören.

Wir begrüßen Sicherheitsforschung in gutem Glauben und arbeiten mit dir zusammen, um jedes gültige Problem schnell zu verstehen und zu beheben.

So meldest du eine Schwachstelle

Schreib uns mit genügend Details, um das Problem nachzuvollziehen. Bitte gib uns eine faire Gelegenheit zur Behebung, bevor du es öffentlich machst.

Das Sicherheitsteam kontaktieren

Hilfreiche Angaben

  • Eine klare Beschreibung des Problems und seiner Auswirkung.
  • Schritt-für-Schritt-Anleitung oder ein Proof of Concept zur Reproduktion.
  • Die betroffene URL, Seite oder Schnittstelle.
  • Dein Name oder Handle, falls du genannt werden möchtest.

Geltungsbereich

Unsere eigenen Websites und Dienste (reeve.page und der Reeve-Scanner) fallen in den Geltungsbereich. Bitte teste keine fremden Apps über Reeve, führe keine Denial-of-Service- oder automatisierten Lasttests durch und greife nicht auf Daten zu, die dir nicht gehören, verändere oder entwende sie nicht.

Safe Harbor

Wir verfolgen oder unterstützen keine rechtlichen Schritte gegen Forschende, die in gutem Glauben handeln, dieser Richtlinie folgen, Datenschutzverletzungen und Betriebsstörungen vermeiden und uns vor einer Offenlegung angemessen Zeit zur Reaktion geben.

Was dich erwartet

Wir bestätigen deine Meldung, halten dich während der Untersuchung auf dem Laufenden und informieren dich, sobald das Problem behoben ist. Ein bezahltes Bounty-Programm haben wir noch nicht, aber wir sind wirklich dankbar und nennen dich gerne als Finder.

Maschinenlesbare Kontaktdaten findest du unter /.well-known/security.txt. /.well-known/security.txt