# Schluesselbot — Meldung von Sicherheitsluecken # https://schluesselbot.de · MessingerDesign, Philipp Messinger & Werner Messinger GbR # # Wenn Sie eine Schwachstelle gefunden haben: Wir freuen uns ueber die Meldung und # antworten Ihnen. Sie duerfen fuer die Pruefung unsere eigenen Systeme benutzen, # solange Sie keine fremden Daten lesen, veraendern oder loeschen und den Betrieb # nicht stoeren. Rechtliche Schritte gegen Personen, die sich daran halten und uns # vor einer Veroeffentlichung Zeit zur Behebung geben, leiten wir nicht ein. # Bewusst die Adresse aus dem Impressum und nicht ein huebsches sicherheit@ — # die Mail fuer messingerdesign.de liegt auf einem fremden Shared-Host, auf dem # wir kein neues Postfach anlegen koennen. Eine Meldeadresse, die ins Leere # laeuft, ist schlimmer als keine. Contact: mailto:pmessinger@messingerdesign.de Contact: https://schluesselbot.de/ # Der zweite Weg ist der Dienst selbst: Schreiben Sie Ihren Befund auf # https://schluesselbot.de, waehlen Sie die Versandart „Sicherer" und schicken Sie # uns den Link. Dann liegt Ihr Fund verschluesselt vor, und wir koennen ihn ohne # Umweg ueber unverschluesselte E-Mail lesen. Anhaenge bis 2 MB gehen ohne Konto. Expires: 2027-08-16T23:59:59.000Z Preferred-Languages: de, en Canonical: https://schluesselbot.de/.well-known/security.txt Policy: https://schluesselbot.de/sicherheit#melden # Was uns besonders interessiert, weil dort unser Kernversprechen haengt: # * alles, wodurch wir selbst Inhalte lesen koennten, die wir nicht lesen duerfen # (Versandart „Sicherer", Postfach-Stufe mit eigener Passphrase) # * Wege, eine Nachricht ohne den Einmal-Code oder den Link abzurufen # * Wege, ueber unseren Versand fremde Adressen anzuschreiben # # Kein externes Audit, kein Pruefsiegel — Stand siehe /sicherheit. Wir sagen das # lieber, als es zu umschreiben.