Koordinierte Offenlegung von Sicherheitslücken · Forscherfreundlich

Sicherheit

Wir freuen uns über verantwortungsvolle Berichte über potenzielle Sicherheitslücken, die EP Cube-Produkte und die zugehörigen software oder firmware betreffen.

Verwenden Sie unser Formular zur Meldung von Sicherheitslücken, um den Produktnamen, das Modell und die Version software oder firmware zu identifizieren, die potenzielle Sicherheitslücke zu beschreiben und zu erklären, wie diese reproduziert werden kann. Diese Informationen helfen uns, den Bericht zu bewerten und die Nachverfolgung zu koordinieren.

Melden Sie eine Sicherheitslücke

Unsere Verpflichtungen

Zugängliche Meldekanäle

Wir stellen öffentlich zugängliche Berichtskanäle für Forscher, Kunden und Partner bereit.

Professionelle Triage

Wir überprüfen eingehende Meldungen, fordern bei Bedarf zusätzliche Details an und leiten Fälle durch unseren internen Nachverfolgungsprozess weiter.

Laufende Kommunikation

Unser Ziel ist es, Anerkennung, Nachverfolgung und koordinierte Offenlegung auf der Grundlage des Risikos und der Sanierungsbereitschaft bereitzustellen.

Kommunikationserwartungen. Unser Ziel ist es, gültige Berichte innerhalb unserer Website anzuerkennen 24 Stunden, führen Sie eine erste Überprüfung durch 3–5 Werktageund stellen Sie ggf. Folgekommunikation bereit.

Für sensible technische Details nutzen Sie bitte nach Möglichkeit eine verschlüsselte Kommunikation.