CATALOID

Sicherheit & Responsible Disclosure

CATALOID · Gültig ab: 2026-06-07 · Zuletzt aktualisiert: 2026-06-07

Die Sicherheit der Plattform ist uns wichtig. Wenn du eine Schwachstelle findest, melde sie bitte verantwortungsvoll, damit wir sie prüfen, beheben und Nutzer schützen können.

1) Sicherheitskontakt

2) So meldest du eine Schwachstelle

Sende eine E-Mail an den Sicherheitskontakt und füge genug Details hinzu, damit wir das Problem reproduzieren und validieren können.

  • Betroffene URL/Feature und Schritt-für-Schritt-Reproduktion.
  • Impact: Was könnte ein Angreifer tun?
  • Sicherer, nicht-destruktiver Proof-of-Concept, falls vorhanden.
  • Dein bevorzugter Kontakt für Follow-up.
Hinweis
Bitte sende keine sensiblen Kundendaten. Nutze Dummy-Daten und teste nur so minimal wie möglich, damit der Service nicht gestört wird.

3) Unsere Reaktion

  • Wir zielen darauf ab, den Eingang deiner Meldung zu bestätigen innerhalb von 3 Werktage.
  • Triage und Severity-Einschätzung erfolgen normalerweise innerhalb von 7 Werktage abhängig von der Komplexität.
  • Wir können zusätzliche Details anfordern, um die Meldung zu validieren.
  • Fixes werden nach Severity und Risiko priorisiert veröffentlicht.

4) Responsible-Disclosure-Richtlinien

Zum Schutz von Nutzern und Plattform bitten wir dich, diese Richtlinien beim Testing und Disclosure zu beachten.

Erlaubt
  • Nicht-destruktives Testing mit minimaler Datenexponierung.
  • Private Meldung an den Sicherheitskontakt.
  • Klare Reproduktionsschritte und Nachweise.
Nicht erlaubt
  • Auf Daten zugreifen, sie ändern oder löschen, die nicht dir gehören.
  • Den Service stören, z. B. DDoS, Load Testing, Spam oder Brute Force.
  • Social Engineering, Phishing oder Erpressung.

5) Scope

Der Scope umfasst Web-Properties und Services, die auf der Domain betrieben werden catalo.id. Wenn du unsicher bist, ob ein Ziel im Scope liegt, frage zuerst per Sicherheits-E-Mail.

6) security.txt

Wir veröffentlichen eine standardisierte Sicherheitskontaktdatei, security.txt, damit Meldungen einfacher sind.

security.txt öffnen

7) Kontakt

Sicherheit: security@catalo.id · Support: support@catalo.id