Verantwortliche Meldung von Schwachstellen

Die SWH Softwarehaus Heider GmbH begrüßt verantwortliche Meldungen von Sicherheitsforscherinnen und Sicherheitsforschern, Kundinnen und Kunden sowie Partnern. Wenn Sie eine Sicherheitslücke in unseren Produkten oder Diensten entdecken, melden Sie sie uns bitte über die unten genannten Wege.

Kontakt

E-Mail security@swh-heider.de
security.txt https://daten.atlantis-schulsoftware.de/.well-known/security.txt

Unsere Zusage an Sie

Das können Sie von uns erwarten

  • Bestätigung des Eingangs binnen 3 Werktagen
  • Rückmeldung nach der ersten Prüfung (Triage-Update)
  • Behebung nach Schweregrad gemäß folgender Zielzeiten:
  • Critical — Patch-Ziel innerhalb 72 Stunden
  • High — Patch-Ziel innerhalb 2 Wochen
  • Anerkennung Ihres Beitrags im veröffentlichten Advisory (auf Wunsch)
  • Safe Harbor: Meldungen im Rahmen dieser Richtlinie behandeln wir nicht als unbefugten Zugriff.

Bitte beachten Sie

Regeln für eine verantwortliche Meldung

  • Keine Veröffentlichung vor abgestimmter Offenlegung (Coordinated Disclosure, Richtwert 90 Tage).
  • Kein Abfluss, keine Weitergabe und keine Veränderung fremder Daten.
  • Keine Denial-of-Service-Tests (DoS) in Produktivsystemen.

Diese Richtlinie orientiert sich an den internationalen Standards ISO/IEC 29147 (Vulnerability Disclosure) und ISO/IEC 30111 (Vulnerability Handling).