Security Issue Ticket

Wir bei Janitza setzen auf eine enge Zusammenarbeit, um die Sicherheit unserer Produkte, Lösungen und Dienstleistungen kontinuierlich zu verbessern. Sollten Sie potenzielle Sicherheitslücken entdecken, bitten wir Sie, uns diese per E-Mail mitzuteilen. Unabhängig davon, ob Sie bereits Kunde von Janitza sind oder nicht, sind wir Ihnen für Ihre Hinweise dankbar.

Für die Zusammenarbeit bei der Offenlegung von Sicherheitslücken ist weder eine Vertraulichkeitsvereinbarung (NDA) noch ein anderer Vertrag erforderlich. Unser Ziel ist es, mit den Meldenden von Sicherheitslücken professionell und transparent zusammenzuarbeiten, um mögliche Sicherheitsrisiken schnellstmöglich zu beheben und so die Sicherheit unserer Produkte und Lösungen zu gewährleisten.

Um eine schnelle Bearbeitung Ihrer Meldung zu gewährleisten, bitten wir Sie, in Ihrer E-Mail folgende Informationen bereitzustellen:

  • Produkt: Um welches Produkt handelt es sich?
  • Beschreibung der Sicherheitslücke: Eine detaillierte Beschreibung der entdeckten Sicherheitslücke.
  • Schritte zum Reproduzieren: Falls möglich, bitte eine Schritt-für-Schritt-Anleitung zur Reproduktion des Problems.
  • Zusätzliche Informationen: Jegliche weiteren Informationen, die für die Analyse der Sicherheitslücke hilfreich sein könnten.
  • Ansprechpartner: Ihr Name und Kontaktinformationen, falls wir Rückfragen haben.

Wir danken Ihnen für Ihre Unterstützung und Zusammenarbeit bei der Verbesserung der Sicherheit unserer Produkte und Lösungen.


Bitte senden Sie Ihre E-Mail verschlüsselt an die folgende Adresse: security@janitza.de

Um sicherzustellen, dass Ihre Nachricht sicher zugestellt wird, finden Sie hier unseren PGP Public Key sowie den Fingerprint:


Fingerprint: AA1A 2841 2C38 CE89 D80D 3A28 AF5C F41D CBB5 9B5D

Veröffentlichungsfrist

Bitte warten Sie 90 Tage, bevor Sie die Sicherheitslücke veröffentlichen oder an andere Stellen weitergeben. Dies gibt uns ausreichend Zeit, um das Problem zu untersuchen und zu beheben.

Ihre Sicherheit

Sie brauchen keine Verfolgung zu fürchten, wenn Sie eine Sicherheitslücke melden. Wir behandeln Ihre Informationen vertraulich und sorgen dafür, dass Ihre Meldung sicher bearbeitet wird.

Keine zusätzlichen Vereinbarungen

Durch die Meldung entstehen keine zusätzlichen Verpflichtungen. Sie müssen keine NDAs oder sonstige Vereinbarungen unterzeichnen.