Sicherheit
Responsible Disclosure
Du hast eine Sicherheitslücke gefunden? So meldest du sie verantwortungsvoll.
Scope
- GHOSTCOM Client-Anwendungen (alle Plattformen)
- GHOSTCOM Server-Infrastruktur
- Kryptografische Implementierungen
- API-Endpunkte und Authentifizierung
Regeln
- Keine Veröffentlichung vor Koordination mit dem GHOSTCOM-Team
- Kein Zugriff auf Nutzerdaten anderer Personen
- Kein Denial-of-Service oder Social Engineering
- Detaillierter Report mit Reproduktionsschritten
Zeitrahmen
• Bestätigung innerhalb von 48 Stunden
• Erste Bewertung innerhalb von 7 Tagen
• Fix-Zeitrahmen abhängig von Schweregrad, max. 90 Tage
Sicherheitslücke melden
E-Mail: security@ghostcom.chat
Bitte verschlüssele deinen Report mit unserem PGP-Key:
Fingerprint: 4A2B 8C3D 9E1F 5A6B 7C8D 0E1F 2A3B 4C5D 6E7F 8A9B
Hall of Fame
Noch keine Einträge — sei der Erste, der eine Schwachstelle verantwortungsvoll meldet.