Melden von Schwachstellen gemäß Cyber Resilience Act
Die Sicherheit unserer Produkte und Services ist uns wichtig, und wir freuen uns über Hinweise auf mögliche Sicherheitslücken in von FORMAT Software Service GmbH entwickelten, bereitgestellten oder betriebenen digitalen Angeboten.
Über dieses Formular können Sie uns Schwachstellen in unseren Softwarelösungen, Webanwendungen, Kundenportalen, APIs sowie produktnahen Online-Services verantwortungsvoll melden.
Hilfreich für eine schnelle Prüfung sind insbesondere Angaben zum betroffenen Lösung oder Service, zur Version, zur betroffenen Funktion oder URL, zur Reproduzierbarkeit sowie zu möglichen Auswirkungen. Bitte greifen Sie dabei nur in dem Umfang auf Daten oder Systeme zu, wie es zum Nachweis der Schwachstelle unbedingt erforderlich ist, und unterlassen Sie Maßnahmen, die Verfügbarkeit, Stabilität oder Dritte beeinträchtigen könnten.
Veröffentlichen Sie bitte keine Details, bevor wir gemeinsam eine koordinierte Offenlegung abgestimmt haben.
Wir bestätigen den Eingang Ihrer Meldung in der Regel innerhalb von drei Arbeitstagen, prüfen den Sachverhalt so schnell wie möglich und behandeln Ihre Angaben vertraulich. Berechtigte Meldungen priorisieren wir intern und halten Sie im angemessenen Umfang über den Bearbeitungsstand auf dem Laufenden.
Bitte beachten Sie, dass FORMAT derzeit kein Bug-Bounty-Programm unterhält und diese Leitlinie keine allgemeine Erlaubnis zu Eingriffen in Systeme oder Daten darstellt.
Ihre Meldung an uns
Informationen zum Datenschutz und die Informationspflichten gemäß Artikel 13 und 14 DS-GVO zur Verarbeitung Ihrer personenbezogenen Daten erhalten Sie in der Datenschutzerklärung.