Sicherheitslücke melden
Die Sicherheit der Buchhaltungsdaten unserer Kundinnen und Kunden hat für uns höchste Priorität. Wenn Sie eine Schwachstelle in Contabli gefunden haben, freuen wir uns über Ihre vertrauliche Meldung.
Meldungen bitte an: nizar.bechir@beytp.com
Bitte
- beschreiben Sie die Schwachstelle so, dass wir sie nachvollziehen können (betroffene Adresse, Schritte, erwartetes und tatsächliches Verhalten);
- greifen Sie nur auf Ihre eigenen Testkonten zu und nicht auf Daten anderer; brechen Sie ab, sobald Sie fremde Daten sehen, und melden Sie es uns;
- geben Sie Informationen erst weiter, wenn wir die Lücke geschlossen haben, oder nach 90 Tagen in Absprache mit uns.
Wir
- bestätigen den Eingang innerhalb von drei Werktagen und halten Sie über den Stand auf dem Laufenden;
- verzichten auf rechtliche Schritte gegen Meldungen, die diesen Regeln folgen;
- nennen Sie auf Wunsch nach der Behebung als Finder.
Nicht erlaubt
- Denial-of-Service- und Lasttests, Spam, Social Engineering, physische Angriffe sowie automatisierte Massenscans.
- Zugriff auf, Änderung oder Löschung von Daten anderer.