Zum Inhalt springen
    Sicherheit

    Responsible Disclosure

    Du hast eine Sicherheitslücke gefunden? So meldest du sie verantwortungsvoll.

    Scope

    • GHOSTCOM Client-Anwendungen (alle Plattformen)
    • GHOSTCOM Server-Infrastruktur
    • Kryptografische Implementierungen
    • API-Endpunkte und Authentifizierung

    Regeln

    • Keine Veröffentlichung vor Koordination mit dem GHOSTCOM-Team
    • Kein Zugriff auf Nutzerdaten anderer Personen
    • Kein Denial-of-Service oder Social Engineering
    • Detaillierter Report mit Reproduktionsschritten

    Zeitrahmen

    • Bestätigung innerhalb von 48 Stunden

    • Erste Bewertung innerhalb von 7 Tagen

    • Fix-Zeitrahmen abhängig von Schweregrad, max. 90 Tage

    Sicherheitslücke melden

    E-Mail: security@ghostcom.chat

    Bitte verschlüssele deinen Report mit unserem PGP-Key:

    Fingerprint: 4A2B 8C3D 9E1F 5A6B 7C8D 0E1F 2A3B 4C5D 6E7F 8A9B

    Hall of Fame

    Noch keine Einträge — sei der Erste, der eine Schwachstelle verantwortungsvoll meldet.