Deutsche Version
Die Sicherheit unserer Produkte hat für uns höchste Priorität. Sollten Sie eine Sicherheitslücke oder einen sicherheitsrelevanten Fehler in einem unserer Produkte oder Dienste entdecken, informieren Sie uns bitte über die folgende Meldestelle:
E-Mail: security@spendit.de
Welche Sachverhalte können gemeldet werden?
Bitte melden Sie insbesondere:
-
Sicherheitslücken in unseren Produkten oder Diensten
-
Schwachstellen mit Auswirkungen auf die Vertraulichkeit, Integrität oder Verfügbarkeit
-
Fehler bei Authentifizierungs- oder Berechtigungsmechanismen
-
bekannte Möglichkeiten zur Ausnutzung einer Schwachstelle
-
sonstige sicherheitsrelevante Beobachtungen
Welche Informationen unterstützen die Bearbeitung?
Bitte stellen Sie – soweit möglich – folgende Informationen bereit:
-
betroffenes Produkt und Version
-
Beschreibung der Schwachstelle
-
Schritte zur Reproduktion
-
mögliche Auswirkungen
-
technische Nachweise (z. B. Logdateien oder Screenshots)
-
eine Kontaktmöglichkeit für Rückfragen
Bitte übermitteln Sie keine Zugangsdaten oder andere vertrauliche Informationen, die für die Bewertung der Schwachstelle nicht erforderlich sind.
Unser Umgang mit Ihrer Meldung
Ihre Meldung wird vertraulich behandelt und durch unser Information-Security-Team geprüft.
Wir bestätigen den Eingang Ihrer Meldung und informieren Sie – soweit möglich – über den weiteren Bearbeitungsstand.
Wir bitten Sie, entdeckte Sicherheitslücken zunächst ausschließlich über diese Meldestelle zu melden und nicht öffentlich offenzulegen, bis eine angemessene Bewertung und gegebenenfalls geeignete Maßnahmen zur Behebung der Schwachstelle erfolgen konnten.
Wir erwarten, dass die gefundene Schwachstelle nicht missbräuchlich ausgenutzt wurde. D.h., dass keine Schäden über die gemeldete Schwachstelle hinaus angerichtet wurden.
Der Vorteil dieses Meldewegs
Eine frühzeitige Meldung unterstützt uns dabei, Sicherheitslücken schnell zu bewerten und zu beheben, Risiken für unsere Kundinnen und Kunden zu reduzieren sowie die Anforderungen des Cyber Resilience Acts (Verordnung (EU) 2024/2847) an das Schwachstellenmanagement zu erfüllen.
English Version
The security of our products is our highest priority. If you discover a security vulnerability or security-related flaw in one of our products or services, please report it to us via the following channel:
Email: security@spendit.de
What can be reported?
Please report, in particular:
- Security vulnerabilities in our products or services
- Weaknesses affecting confidentiality, integrity, or availability
- Flaws in authentication or authorization mechanisms
- Known methods for exploiting a vulnerability
- Other security-related observations
What information helps us process your report?
Where possible, please provide the following information:
- Affected product and version
- Description of the vulnerability
- Steps to reproduce
- Potential impact
- Technical evidence (e.g., log files or screenshots)
- A way to contact you with follow-up questions
Please do not submit credentials or other confidential information that isn’t necessary for assessing the vulnerability.
How we handle your report
Your report will be treated confidentially and reviewed by our Information Security team.
We will confirm receipt of your report and, where possible, keep you informed of the status of our review.
We ask that you report discovered vulnerabilities exclusively through this channel initially, and refrain from public disclosure until an appropriate assessment has been completed and, if necessary, suitable remediation measures have been taken.
We do not expect the vulnerability identified to have been exploited maliciously. In other words, no damage has been caused beyond that associated with the reported vulnerability.
The benefit of this reporting process
Early reporting helps us quickly assess and remediate vulnerabilities, reduce risk for our customers, and meet the vulnerability management requirements of the Cyber Resilience Act (Regulation (EU) 2024/2847).