Sicherheit für dein Finanzleben
Ein direkter Kanal für verantwortungsvolle Offenlegung für Forschende und die gesamte Community.
KlarFort berücksichtigt Datenschutz von Anfang an. Sorgfältige Sicherheitsarbeit trägt dazu bei, dies zu bewahren. Wenn du eine Schwachstelle in der mobilen App, dieser Website oder einer Subdomain von klarfort.com vermutest, möchten wir davon erfahren. Wir behandeln jede Meldung sorgfältig und beantworten jede gültige Einreichung.
Eine Schwachstelle melden
security@klarfort.comFür allgemeine Produkt- oder Datenschutzfragen verwende bitte stattdessen contact@klarfort.com.
Geltungsbereich
Die verantwortungsvolle Offenlegung umfasst:
- Die mobile KlarFort-Anwendung (aktuelle öffentliche Version).
- Diese Website unter klarfort.com und jede Subdomain von klarfort.com.
Nicht im Geltungsbereich sind:
- Probleme auf Plattformen oder bei Diensten Dritter, die wir nicht betreiben (App-Stores, unser Hoster, der KI-Anbieter optionaler Funktionen). Bitte melde diese dem jeweiligen Anbieter.
- Volumetrische Denial-of-Service-Angriffe, Social Engineering oder Angriffe durch physischen Zugriff.
- Ausschließlich von automatisierten Scannern erzeugte Meldungen ohne Machbarkeitsnachweis.
- Schwachstellen, die physische Kontrolle über ein entsperrtes Gerät erfordern.
Erforderliche Angaben
Bitte gib genügend Details an, damit wir das Problem reproduzieren können:
- Eine klare Beschreibung der Schwachstelle und ihrer Auswirkungen.
- Schritte zur Reproduktion einschließlich benötigter Umgebung oder Testdaten.
- Betroffene Version, Buildnummer oder Commit, soweit bekannt.
- Gegebenenfalls eine Testnutzlast als Machbarkeitsnachweis oder einen Screenshot.
Entnimm, speichere, teile oder verändere Nutzerdaten nicht über das unbedingt zur Demonstration Erforderliche hinaus. Führe keine automatisierten Tests durch, die den Dienst für andere Nutzer beeinträchtigen könnten.
Unsere Zusagen
- Wir bestätigen den Eingang innerhalb von fünf Werktagen.
- Wir halten dich während der Prüfung und Behebung auf dem Laufenden.
- Wir gehen nicht rechtlich gegen Forschende vor, die diese Richtlinie nach Treu und Glauben befolgen.
- Mit deiner Erlaubnis nennen wir dich nach der Behebung öffentlich.
Bitte gib uns vor einer öffentlichen Offenlegung ein angemessenes Zeitfenster, normalerweise 90 Tage, um gültige Meldungen zu bearbeiten. Wenn das Problem länger dauert, vereinbaren wir mit dir einen geeigneten Zeitplan.
PGP / Signierte Meldungen
Wenn du deine Meldung verschlüsseln möchtest, erwähne dies in deiner ersten E-Mail. Wir antworten mit einem aktuellen öffentlichen Schlüssel. Unverschlüsselte E-Mail an die obige Adresse ist ebenfalls möglich.