Zum Inhalt springen

Sicherheit

Schwachstelle melden

Wir schätzen verantwortungsvolle Offenlegung. Bitte befolgen Sie die nachstehenden Regeln, um Nutzer und Infrastruktur zu schützen.

So melden Sie eine Schwachstelle

E-Mail: [email protected]

Bitte fügen Sie eine klare Beschreibung, Schritte zur Reproduktion sowie ggf. Proof-of-Concept-Code oder Screenshots bei.

Wir bemühen uns, innerhalb von 3 Werktagen eine Eingangsbestätigung zu senden.

Geltungsbereich

Marketing-Website (howzer.ai) und öffentliche Ressourcen. Produktumgebungen werden von Kunden selbst gehostet und fallen nicht in den Geltungsbereich, sofern nicht ausdrücklich schriftlich genehmigt.

  • Erlaubt: zerstörungsfreie Tests der öffentlichen Website; Meldung von Fehlkonfigurationen, XSS, fehlerhaften Links, Security-Header-Problemen.
  • Nicht erlaubt: Datenexfiltration, DoS, Spam, Social Engineering, Brute Force oder Beeinträchtigung kundenseitig selbst gehosteter Umgebungen ohne Genehmigung.

Safe-Harbor-Zusicherung

Wenn Sie sich in gutem Glauben an diese Richtlinie halten, werden wir keine rechtlichen Schritte wegen Sicherheitsforschungsaktivitäten einleiten, die ansonsten als unbefugter Zugriff nach geltendem Recht angesehen werden könnten. Greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, und verändern oder zerstören Sie diese nicht. Beenden Sie Tests und benachrichtigen Sie uns umgehend, sobald Sie ein potenzielles Risiko für Nutzer oder Daten entdecken.

Wir betreiben derzeit kein öffentliches Bug-Bounty-Programm.

Zuletzt aktualisiert: 2026-07-26