Schwachstelle melden
Sicherheit ist unser Kerngeschäft – deshalb nehmen wir Hinweise auf Schwachstellen ernst. Wenn Sie eine Sicherheitslücke auf dieser Website oder in einem von uns betriebenen Dienst entdeckt haben, freuen wir uns über Ihre Meldung.
So erreichen Sie uns
Schreiben Sie aninfo@amanit.gmbh– auf Deutsch oder Englisch. Hilfreich sind: betroffene URL oder betroffener Dienst, eine kurze Beschreibung der Schwachstelle, Schritte zur Reproduktion und – falls vorhanden – ein Proof of Concept. Die maschinenlesbare Fassung dieser Angaben finden Sie unter/.well-known/security.txt(RFC 9116).
Was Sie von uns erwarten können
- Wir bemühen uns um eine Eingangsbestätigung innert 5 Arbeitstagen.
- Wir halten Sie nach Möglichkeit über die Behebung auf dem Laufenden.
- Meldungen in gutem Glauben und im Rahmen der untenstehenden Spielregeln begrüssen wir ausdrücklich – wir beabsichtigen nicht, solche Sicherheitsforschung rechtlich zu verfolgen.
- Auf Wunsch nennen wir Sie nach der Behebung als Finder – oder behandeln Ihre Meldung vertraulich.
Spielregeln
- Gehen Sie nur so weit, wie es für den Nachweis der Schwachstelle nötig ist.
- Greifen Sie nicht auf Daten Dritter zu und verändern oder löschen Sie keine Daten.
- Keine Verfügbarkeitsangriffe (DoS), kein Spam, kein Social Engineering, kein physischer Zugriff.
- Geben Sie uns angemessen Zeit zur Behebung – in der Regel 90 Tage –, bevor Sie Details veröffentlichen (koordinierte Offenlegung).
Geltungsbereich
Diese Richtlinie gilt für diese Website und für Dienste, die von der amanIT GmbH betrieben werden. Schwachstellen in Diensten Dritter (z. B. Cloudflare oder Cal.com) melden Sie bitte direkt dem jeweiligen Anbieter.
Rechtlicher Hinweis
Diese Richtlinie ist eine freiwillige, unverbindliche Absichtserklärung. Sie begründet keine Rechtsansprüche – insbesondere keinen Anspruch auf Antwort, Rückmeldung oder Belohnung (kein Bug-Bounty-Programm) – und kann jederzeit angepasst oder zurückgezogen werden. Gesetzliche Rechte und Pflichten bleiben unberührt.
Stand: August 2026