Sicherheitslücke melden
Zu diesem Thema schreiben1. Vertrauliche Meldung
Melden Sie Schwachstellen mit Betreff „Security“ an hello@sincliq.com. Nennen Sie URL oder Funktion, Version, Datum, minimale Reproduktionsschritte und mögliche Auswirkungen. Entfernen Sie personenbezogene Daten, Schlüssel, Token und Passwörter; vereinbaren Sie bei sensiblen Nachweisen einen sicheren Kanal.
2. Grenzen
Greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und führen Sie keine Lasttests oder Social-Engineering-Angriffe durch. Stoppen Sie nach Feststellung eines Problems riskante Aktivitäten. Diese Seite autorisiert keine Tests an Sincliq- oder Drittsystemen.
3. Koordination
Bitte ermöglichen Sie eine Bewertung und Behebung vor Veröffentlichung von Details. Weitere Tests und eine Veröffentlichung sind gesondert abzustimmen. Ohne freigegebene Richtlinie werden weder Prämien, feste Behebungsfristen noch rechtlicher Schutz für Forschende zugesagt.
