Responsible Disclosure Policy der MyWage GmbH
Wir bei der MyWage GmbH legen großen Wert auf die Sicherheit unserer Daten und Systeme. Solltest du eine Schwachstelle in einem unserer Systeme entdecken, bitten wir dich, uns dies im Rahmen unserer „Responsible Disclosure Policy“ mitzuteilen. Wir verpflichten uns, mit dir zusammenzuarbeiten, um etwaige Sicherheitsprobleme zu überprüfen und zu beheben.
Deine Unterstützung ist für uns unerlässlich, um die Sicherheit und den Schutz der Daten unserer Nutzerinnen und Nutzer zu gewährleisten.
Um die Sicherheit unserer Nutzer und unserer Infrastruktur zu gewährleisten, bitten wir dich, alle Informationen über potenzielle Sicherheitslücken bis zu ihrer Behebung vertraulich zu behandeln.
Wir versichern dir, dass keine rechtlichen Schritte gegen dich eingeleitet werden, solange du im Einklang mit dieser Richtlinie handelst. Die MyWage GmbH behält sich das Recht vor, bei Verstößen gegen diese Richtlinie rechtliche Schritte einzuleiten.
Aufdecken von Sicherheitslücken
Wir bitten dich, dass du folgende Regeln einhältst:
- Vermeide Handlungen, die Konten oder Daten anderer Personen ohne deren Zustimmung betreffen.
- Unterlasse es, Daten zu ändern oder zu löschen.
- Führe keine Denial-of-Service-Angriffe durch.
- Verzichte auf das Versenden von Spam oder das Ausführen von Aktionen, die unsere Dienste stören könnten.
- Engagiere dich nicht in Aktivitäten, die die Privatsphäre unserer Nutzer oder die Integrität unserer Dienste beeinträchtigen könnten.
Melden von Sicherheitslücken
Solltest du eine Sicherheitslücke identifizieren, bitten wir dich, uns dies über folgende Schritte mitzuteilen:
- Kontaktiere uns direkt unter sicherheit@mywage.de mit allen relevanten Details.
- Halte alle Details der Sicherheitslücke vertraulich, bis eine Lösung implementiert wurde.
- Stelle klare Informationen zur Reproduktion der Sicherheitslücke bereit, inklusive ggf. eines „Proof of Concept“.
Wir bitten um deine Geduld, während wir deine Meldung bearbeiten. Die Überprüfung und Behebung von Sicherheitslücken können Zeit in Anspruch nehmen. Wir schätzen deinen Beitrag zur Verbesserung der Sicherheit bei der MyWage GmbH und werden uns bemühen, dir zeitnah Feedback zu deiner Meldung zu geben.
Diese Richtlinie wird regelmäßig überprüft und aktualisiert, um den aktuellen Sicherheitsstandards und Bedürfnissen unserer Community gerecht zu werden.
Wir danken dir für deine Unterstützung und deinen Beitrag zur Sicherheit der MyWage GmbH.
Stand: Januar 2024