Meldung von Sicherheitslücken
Bei Sicherheitslücken in unseren Produkten handeln wir sofort. Wer in einem BR Technologies-Gerät eine Schwachstelle entdeckt, meldet sie an security@br-tech.de. Für vertrauliche Nachrichten liegt ein PGP-Schlüssel bereit (https://www.br-tech.de/.well-known/pgp-key.txt).
Was wir zusagen
Wir bestätigen die Meldung innerhalb von drei Werktagen. Innerhalb von zehn Tagen teilen wir die erste Bewertung mit und halten Sie über Fortschritte informiert.
Worum wir Sie bitten
Beschreiben Sie den Fehler genau, aber greifen Sie nicht auf fremde Daten zu. Ändern oder löschen Sie nichts und unterbrechen Sie keine Prozesse. Geben Sie uns genug Zeit zur Behebung, bevor Sie eine öffentliche Veröffentlichung erwägen.
Anfragen zu Störungen, Funktionsfehlern oder Ersatzteilen richten Sie bitte an unseren Service.
Rechtliche Zusage (Safe Harbor)
Halten Sie sich an die oben beschriebenen Regeln, betrachten wir Ihre Untersuchung als von uns autorisiert. Konkret heißt das:
– Wir stellen keinen Strafantrag und erstatten keine Strafanzeige gegen Sie.
– Wir machen keine zivilrechtlichen Ansprüche gegen Sie geltend, weder auf Unterlassung noch auf Schadensersatz.
– Sollte eine Behörde oder ein Dritter dennoch gegen Sie vorgehen, bestätigen wir Ihnen auf Anfrage schriftlich, dass Sie mit unserem Einverständnis gehandelt haben.
Diese Zusage gilt nur für uns selbst. Für Systeme, Daten oder Rechte Dritter können wir keine Erklärung abgeben, und Ermittlungsbehörden können unabhängig von uns tätig werden. Wenn Sie unsicher sind, ob ein geplanter Test noch von dieser Policy gedeckt ist, fragen Sie uns vorher unter security@br-tech.de.