Der Schutz der Daten unserer Kunden hat oberste Priorität. Sicherheit ist bei uns kein nachträglicher Gedanke, sondern Teil der Architektur, der betrieblichen Abläufe und der Softwareentwicklung. Wenn du trotzdem eine Schwachstelle findest, hilf uns, sie schnell zu schließen.
Das betrifft alles, was Kundendaten gefährden oder den Dienst beeinträchtigen könnte, einschließlich Phishing-Versuche, die auf Startup Business Cockpit oder unsere Nutzer abzielen. Je früher wir davon erfahren, desto schneller können wir reagieren.
Wir erstatten keine Anzeige gegen Personen, die Schwachstellen verantwortungsvoll melden. Solange du in gutem Glauben handelst, keine fremden Daten abgreifst und uns Zeit zur Behebung gibst, bist du auf der sicheren Seite.
Wir bestätigen den Eingang deiner Meldung innerhalb von 48 Stunden und halten dich über den weiteren Verlauf auf dem Laufenden. Jede Meldung wird vertraulich behandelt und nur so lange gespeichert, wie es zur Bearbeitung nötig oder gesetzlich vorgeschrieben ist.
Wir betreiben kein Bug-Bounty-Programm und zahlen keine Prämien für Meldungen. Wir sind aber dankbar für jeden Hinweis und behandeln alle Meldungen sorgfältig.
Unsere Disclosure-Policy gilt für:
Drittanbieter-Dienste (z.B. Hosting-Provider) fallen nicht darunter. Wenn du dir unsicher bist, frag einfach.
Damit wir das Problem schnell nachvollziehen können, schick uns bitte:
E-Mail: security@on-promise.cloud
Security.txt: security.txt