Bepto Pneumatik
Richtlinie zur Offenlegung von Schwachstellen
Diese Richtlinie erklärt, wie mutmaßliche Sicherheitslücken der Website von Bepto Pneumatik gemeldet werden. Bepto Pneumatik ist die Pneumatik-Produktlinie von Bepto Industrie.
Schwachstelle melden
Senden Sie Sicherheitsmeldungen an security@bepto.com. Verwenden Sie einen eindeutigen Betreff wie „Sicherheitsmeldung: rodlesspneumatic.com“ und nennen Sie betroffene URL oder Funktion, mögliche Auswirkungen, Reproduktionsschritte, Anfrage- und Antwortdetails, einen minimalen Proof of Concept, Voraussetzungen und bevorzugte Kontaktdaten.
Übermitteln Sie im Erstbericht keine unnötigen personenbezogenen Daten, Kundendaten, Zugangsdaten oder vertraulichen Inhalte.
Geltungsbereich
Diese Richtlinie gilt für rodlesspneumatic.com, einschließlich eigener Seiten, öffentlicher Worker-Routen und Website-Formulare von Bepto Pneumatik. Fragen Sie uns vor einem Test, wenn der Geltungsbereich unklar ist.
Drittanbieterplattformen, Infrastruktur, Anwendungen und Dienste sind ausgeschlossen, sofern sie nicht ausdrücklich von Bepto Pneumatik betrieben werden. Melden Sie dortige Schwachstellen dem jeweiligen Anbieter.
Regeln für gutgläubige Sicherheitsforschung
Nutzen Sie nur Konten, Datensätze und Daten, die Ihnen gehören oder für die Sie eine ausdrückliche Berechtigung besitzen, und beschränken Sie Tests auf das zur Bestätigung nötige Minimum. Stoppen Sie und informieren Sie uns bei personenbezogenen Daten, Zugangsdaten, vertraulichen Informationen oder fremden Datensätzen. Vermeiden Sie Störungen, übermäßige Automatisierung, Ressourcenerschöpfung und Auswirkungen auf Kunden, Verfügbarkeit oder Produktionsdaten. Geben Sie uns vor Veröffentlichung angemessen Zeit, halten Sie Gesetze ein und nutzen Sie Schwachstellen nicht für Erpressung oder Zahlungsforderungen.
Unzulässige Tests
Nicht gestattet sind Denial-of-Service, Traffic-Flooding, zerstörerische Tests, Social Engineering, Phishing, Spam, Credential Stuffing, physisches Eindringen, Malware, Persistenz, Änderungen an Produktionsdaten, umfangreiche Scans mit Servicebeeinträchtigung oder Umgehung von Schutzmaßnahmen, Angriffe auf Personen oder Dienstleister sowie Tests an fremden Systemen oder Cloudflare-Infrastruktur, die Bepto Pneumatik nicht betreibt.
In der Regel nicht qualifizierende Meldungen
Wir begrüßen Nachweise tatsächlicher Sicherheitsauswirkungen. Meldungen nur zu Scanner-Ausgaben, Versionsbannern, fehlenden optionalen Headern, Self-XSS, Inhalts- oder SEO-Themen, Clickjacking ohne sensible Aktionen oder Rate-Limit-Beobachtungen ohne nachgewiesene Sicherheitsfolge können ohne Abhilfe geschlossen werden.
Unsere Reaktion
Wir bemühen uns, vollständige Meldungen innerhalb von fünf Arbeitstagen zu bestätigen, innerhalb von zehn Arbeitstagen eine erste Einschätzung zu geben oder Details anzufordern und bei Bedarf wesentliche Fortschritte mitzuteilen. Dies sind unverbindliche Ziele; die Behebungszeit hängt von Schweregrad, Komplexität, betroffenen Diensten und Anbieterkoordination ab.
Koordinierte Offenlegung
Veröffentlichen Sie mutmaßliche Schwachstellen, Proofs of Concept oder betroffene Daten erst, wenn wir die Behebung bestätigen oder einen Termin vereinbaren. Wir streben nach Treu und Glauben einen angemessenen Zeitplan nach Schweregrad und Komplexität an.
Schutz für gutgläubige Forschung
Bepto Pneumatik beabsichtigt keine rechtlichen Schritte gegen gutgläubige Sicherheitsforschung im Rahmen dieser Richtlinie, die Schäden vermeidet. Fragen Sie uns vorab, wenn ein Test unklar ist. Diese Erklärung erlaubt keine Gesetzesverstöße und bindet keine Dritten.
Anerkennung und Belohnungen
Diese Richtlinie ist kein Bug-Bounty-Programm und verspricht weder Zahlung noch Geschenke oder öffentliche Anerkennung. Jede Anerkennung oder Belohnung liegt im Ermessen von Bepto Pneumatik und muss gesondert schriftlich vereinbart werden.
Kontakt
Sicherheitsmeldungen: security@bepto.com
Produkt-, Angebots- und allgemeine Website-Fragen: Pneumatic@bepto.com