Sicherheit bei eBuSy

Die Sicherheit von eBuSy ist uns wichtig. Wenn Sie eine mögliche Sicherheitslücke in eBuSy (App, Backend oder unseren Websites) entdecken, melden Sie uns diese bitte. Wir nehmen jeden Hinweis ernst und gehen ihm nach.

So melden Sie eine Schwachstelle

Senden Sie Ihre Meldung an security@ebusy.de.

Hilfreich für eine schnelle Bearbeitung:

    • Beschreibung der Schwachstelle und der möglichen Auswirkung

    • Schritte zur Reproduktion (z. B. betroffene URL, Eingaben, Screenshots)

    • betroffene Komponente/Version, soweit bekannt

    • Ihre Kontaktdaten für Rückfragen

Geltungsbereich

    • eBuSy-App (iOS/Android) und eBuSy-Web

    • eBuSy-Backend und Dienste unter *.ebusy.de

Nicht im Fokus: reine Spam-/Phishing-Hinweise ohne technische Schwachstelle, Berichte aus reinen Schwachstellen-Scannern ohne nachgewiesene Ausnutzbarkeit sowie Angriffe, die Dritte oder unsere Verfügbarkeit gefährden (z. B. DoS, Social Engineering, physische Angriffe).

Was wir zusagen

    • Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen.

    • Wir bewerten den Hinweis und informieren Sie über den weiteren Verlauf.

    • Wir arbeiten an einer zeitnahen Behebung und stimmen eine koordinierte Veröffentlichung mit Ihnen ab.

Bitte um faires Vorgehen

Bitte testen Sie nur mit eigenen Konten/Daten, greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und halten Sie Funde bis zur gemeinsamen Klärung vertraulich. Wenn Sie sich an diese Hinweise halten und in gutem Glauben handeln, ist Ihre Sicherheitsforschung bei eBuSy ausdrücklich willkommen und autorisiert – wir behandeln Ihre Meldung als wertvollen Beitrag und arbeiten partnerschaftlich mit Ihnen an der Behebung.

Vielen Dank, dass Sie zur Sicherheit von eBuSy beitragen.

WordPress Cookie Hinweis von Real Cookie Banner