Verantwortungsbewusste Offenlegung
Für Sicherheitsforscher, die sich zu benehmen wissen (im Gegensatz zu Betrügern).
Für Sicherheitsforscher
Wir begrüßen verantwortungsbewusste Sicherheitsforschung. Es ist erfrischend, mit ethischen Hackern zu tun zu haben, nachdem man den ganzen Tag damit verbracht hat, gegen die andere Art zu kämpfen.
Unser Engagement
PhishDestroy engagiert sich für die Zusammenarbeit mit Sicherheitsforschern, um unsere Nutzer und Systeme zu schützen. Wir glauben an eine koordinierte Offenlegung und schätzen die Bemühungen der Sicherheitsgemeinschaft, das Internet sicher zu halten.
Richtlinien für die Berichterstattung
Wenn Sie glauben, eine Sicherheitslücke in unseren Systemen entdeckt zu haben, senden Sie uns bitte eine E-Mail an abuse@phishdestroy.io. Geben Sie bitte klare Schritte zur Reproduktion des Problems an, gewähren Sie uns eine angemessene Zeit für die Untersuchung und nutzen Sie die Sicherheitslücke nicht aus oder greifen Sie nicht auf Daten zu, die Ihnen nicht gehören.
Safe-Harbor-Regelung
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die in gutem Glauben handeln, Sicherheitslücken über die vorgesehenen Kanäle melden, unsere Dienste nicht stören und sich an die Grundsätze der verantwortungsvollen Offenlegung halten.
Geltungsbereich
Wir sind an Sicherheitslücken in unseren Websites, APIs und Datenverarbeitungssystemen interessiert. Bitte melden Sie keine Probleme mit Diensten von Drittanbietern (Cloudflare, GitHub, Telegram), Social-Engineering-Angriffe oder Denial-of-Service-Angriffe.
Anerkennung
Wir sind der Meinung, dass man Anerkennung zollen sollte, wo sie gebührt. Mit Ihrer Zustimmung werden wir Ihren Beitrag öffentlich in unserer „Hall of Fame“ für Sicherheitsforscher würdigen.
Kontakt
- E-Mail: abuse@phishdestroy.io
- PGP-Schlüssel: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt