RICHTLINIE FÜR VERANTWORTUNGSVOLLE OFFENLEGUNG

Inkrafttreten: 18. Juni 2025 

Letzte Aktualisierung: 18. Juni 2025 

Bei Addverb Technologies Private Limited und ihren Tochtergesellschaften („Addverb“) nehmen wir Sicherheit sehr ernst. Wir wissen um die wichtige Rolle, die unabhängige Sicherheitsforscher bei der Einhaltung höchster Cybersicherheitsstandards spielen. Diese Richtlinie zur verantwortungsvollen Offenlegung („Richtlinie“) beschreibt, wie Sicherheitsforscher potenzielle Sicherheitslücken in den digitalen Assets von Addverbauf rechtmäßige, verantwortungsvolle und ethische Weise melden können. 

Durch die Einhaltung dieser Richtlinie können Sicherheitsforscher zur allgemeinen Sicherheit und Widerstandsfähigkeit unserer Systeme beitragen und gleichzeitig sicherstellen, dass sie vor rechtlichen Schritten geschützt bleiben, vorausgesetzt, sie halten sich strikt an die hierin festgelegten Bedingungen. 

Geltungsbereich der Richtlinie 

Diese Richtlinie gilt für addverbund seine Subdomains, die von Addverb betrieben oder verwaltet werden und ausdrücklich unter öffentlich zugängliche Domains fallen. 

Diese Richtlinie berechtigt nicht zu Folgendem: 

  1. Jeglicher Zugriff auf Systeme, der über den vorgesehenen Umfang hinausgeht. 
  1. Tests an nicht-öffentlichen oder Drittanbieter-Assets. 
  1. Verstoß gegen geltende Gesetze. 

Im Sinne dieser Richtlinie bezeichnet „Sicherheitsforscher“ jede natürliche oder juristische Person, die in gutem Glauben mit den Systemen, Diensten oder Produkten von Addverbinteragiert, um gemäß dieser Richtlinie eine Sicherheitslücke zu melden. Dies umfasst ethische Hacker, unabhängige Forscher, Bug-Bounty-Teilnehmer und alle anderen, die solche Berichte einreichen. 

Verfahren zur verantwortungsvollen Offenlegung 

Wir bitten alle Sicherheitsforscher: 

  1. Handle in gutem Glauben und im Rahmen des Gesetzes. 
  1. Vermeiden Sie jegliche Handlungen, die Addverb oder seinen Kunden Schaden, Störungen oder Verluste zufügen könnten. 
  1. Bitte erstellen Sie einen detaillierten Bericht, der die Schritte zur Reproduktion des Problems, die potenziellen Auswirkungen und empfohlene Abhilfemaßnahmen enthält. 
  1. Die Sicherheitslücke darf weder der Öffentlichkeit noch Dritten zugänglich gemacht werden, bevor Addverb nicht im Voraus eine ausdrückliche schriftliche Genehmigung erteilt hat. 

Berichterstattung 

Um eine Sicherheitslücke zu melden, senden Sie uns bitte eine E-Mail an [email protected] 

Ihr Bericht sollte Folgendes enthalten: 

  1. Eine klare Beschreibung der Schwachstelle. 
  1. Datum und Uhrzeit der Entdeckung. 
  1. Angenommene Auswirkungen 
  1. Betroffene Dienste oder URLs. 
  1. Schritt-für-Schritt-Anleitung zur Reproduktion des Problems. 
  1. Alle relevanten Screenshots, Protokolle oder Proof-of-Concept-Codes. 
  1. Empfohlene Lösung 

Addverb bestätigt den Eingang innerhalb von 7 Werktagen und ist bestrebt, berechtigte Anliegen innerhalb eines technisch angemessenen Zeitraums zu prüfen und zu lösen. Addverb behält sich das Recht vor, Einsendungen von Parteien, die eine große Anzahl qualitativ minderwertiger Berichte einreichen, nicht zu berücksichtigen. 

Ausnahmen 

Verstöße gegen die oben genannten Ausschlussklauseln können zum Verlust des Schutzes durch die Safe-Harbour-Regelung und zu rechtlichen Schritten führen. 

Keine Belohnungen 

Für die Meldung von Sicherheitslücken wird keine finanzielle Vergütung angeboten oder gezahlt. Diese Richtlinie soll weder Penetrationstests, Scans noch Hacking-Versuche gegen die IT-Infrastruktur von Addverbfördern oder genehmigen, sondern vielmehr einen verantwortungsvollen und sicheren Rahmen bieten, in dem legitime Sicherheitslücken gemeldet und behoben werden können. 

Addverb behält sich das Recht vor, jeden Beitrag individuell zu prüfen. Nach eigenem Ermessen kann Addverb , vorbehaltlich einer gegenseitigen Vereinbarung und nur dann, wenn der Sicherheitsforscher alle Bestimmungen dieser Richtlinie eingehalten hat, nicht-monetäre Anerkennungsgesten wie eine öffentliche Würdigung oder ein Anerkennungsschreiben aussprechen. 

Wichtige Punkte 

Entschädigung 

Mit der Einreichung eines Schwachstellenberichts gemäß dieser Richtlinie verpflichtet sich der Sicherheitsforscher, Addverb, seine verbundenen Unternehmen, leitenden Angestellten, Direktoren, Mitarbeiter und Vertreter von allen Ansprüchen, Schäden, Haftungen, Verlusten, Kosten und Ausgaben (einschließlich Anwaltskosten) freizustellen, zu verteidigen und schadlos zu halten, die sich aus dem Verhalten, den Handlungen oder Unterlassungen des Sicherheitsforschers ergeben oder damit in Zusammenhang stehen, die gegen die Bestimmungen dieser Richtlinie verstoßen, geltende Gesetze verletzen oder Addverb oder Dritten Schaden zufügen. 

Rechtliche Hinweise und Haftungsausschluss 

Addverb behält sich im Falle eines Verstoßes gegen diese Richtlinie alle gesetzlichen Rechte vor, einschließlich des Rechts, strafrechtliche oder zivilrechtliche Verfahren gemäß den geltenden Gesetzen und einschlägigen internationalen Rechtsvorschriften einzuleiten. 

Diese Richtlinie gewährt keine (ausdrückliche oder stillschweigende) Lizenz für den Zugriff auf die Systeme von Addverboder für die Durchführung von Sicherheitstests. Addverb behält sich das Recht vor, diese Richtlinie jederzeit und ohne Vorankündigung zu ändern oder zurückzuziehen. Die Teilnahme begründet kein Vertragsverhältnis zwischen Addverb und dem Sicherheitsforscher. 

Kontaktieren Sie uns 

Alle Fragen, Kommentare oder Meldungen über Sicherheitslücken im Rahmen dieser Richtlinie sollten an [email protected]