Sicherheit & verantwortungsvolle Offenlegung

Wir bauen ein Sicherheitsprodukt und halten uns daher an denselben Maßstab, den wir bei anderen prüfen. Wenn Sie eine Schwachstelle in Reeve gefunden haben, möchten wir davon hören.

Wir begrüßen Sicherheitsforschung in gutem Glauben und arbeiten mit Ihnen zusammen, um jedes gültige Problem schnell zu verstehen und zu beheben.

So melden Sie eine Schwachstelle

Schreiben Sie uns mit genügend Details, um das Problem nachzuvollziehen. Bitte geben Sie uns eine faire Gelegenheit zur Behebung, bevor Sie es öffentlich machen.

Das Sicherheitsteam kontaktieren

Hilfreiche Angaben

  • Eine klare Beschreibung des Problems und seiner Auswirkung.
  • Schritt-für-Schritt-Anleitung oder ein Proof of Concept zur Reproduktion.
  • Die betroffene URL, Seite oder Schnittstelle.
  • Ihr Name oder Handle, falls Sie genannt werden möchten.

Geltungsbereich

Unsere eigenen Websites und Dienste (reeve.page und der Reeve-Scanner) fallen in den Geltungsbereich. Bitte testen Sie keine fremden Apps über Reeve, führen Sie keine Denial-of-Service- oder automatisierten Lasttests durch und greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, verändern oder entwenden Sie sie nicht.

Safe Harbor

Wir verfolgen oder unterstützen keine rechtlichen Schritte gegen Forschende, die in gutem Glauben handeln, dieser Richtlinie folgen, Datenschutzverletzungen und Betriebsstörungen vermeiden und uns vor einer Offenlegung angemessen Zeit zur Reaktion geben.

Was Sie erwarten können

Wir bestätigen Ihre Meldung, halten Sie während der Untersuchung auf dem Laufenden und informieren Sie, sobald das Problem behoben ist. Ein bezahltes Bounty-Programm haben wir noch nicht, aber wir sind wirklich dankbar — und nennen Sie gerne als Finder.

Maschinenlesbare Kontaktdaten finden Sie unter /.well-known/security.txt. /.well-known/security.txt