Schwachstelle verantwortungsvoll melden

Du hast etwas entdeckt, das aus deiner Sicht nicht sicher ist? Danke, dass du es uns sagst. Hier erfährst du, was in den Geltungsbereich fällt und wie es nach deiner Meldung weitergeht.

Ablauf

  1. 1Meldung eingegangenDeine Meldung erreicht das Sicherheitsteam über einen geschützten Weg.
  2. 2Eingang bestätigtDu erhältst eine Eingangsbestätigung mit einer Vorgangsnummer.
  3. 3In PrüfungDas Sicherheitsteam versucht, die Beobachtung nachzuvollziehen.
  4. 4Risiko bewertetWir ordnen ein, welche Auswirkung die Beobachtung haben kann.
  5. 5In BehebungWenn nötig, wird eine Korrektur vorbereitet und ausgerollt.
  6. 6Rückmeldung an meldende PersonDu bekommst eine Rückmeldung zum Ergebnis.
  7. 7AbgeschlossenDer Vorgang wird dokumentiert und abgeschlossen.

Geltungsbereich

Das gehört dazu

  • Die Ryh Websites und Portale
  • Die Ryh Gäste- und Gastgeber-Apps
  • Die öffentliche Ryh API
  • Die öffentlichen Webhooks und Weiterleitungsdienste

Das gehört nicht dazu

  • Angriffe, die die Verfügbarkeit stören, etwa Last- oder Überlasttests
  • Angriffe auf Personen, Betriebe oder Mitarbeitende, etwa Phishing oder Anrufe
  • Zugriffe auf Daten anderer Menschen oder das Verändern fremder Inhalte
  • Meldungen, die nur aus einem automatischen Scanbericht ohne eigene Prüfung bestehen
  • Fehlende Härtungsempfehlungen ohne erkennbare Auswirkung

Spielregeln

Deine Meldung

Bitte keine echten Zugangsdaten und keine fremden Daten mitschicken.

Ryh betreibt derzeit kein Prämienprogramm und sagt keine Bearbeitungszeiten oder Belohnungen zu. Wir melden uns, sobald wir deine Beobachtung eingeordnet haben.

Was wir nicht veröffentlichen

Technische Details erreichen uns über einen geschützten Weg. Bitte teile sie nicht öffentlich, bevor eine Korrektur bereitsteht.