Zum Hauptinhalt springen
PhishDestroy
DomainsLiveNachrichten
Werkzeuge
WerkzeugeDevToolsAnalysatorLabsAPI documentationDatasetPipelineHäufig gestellte FragenBerufungen
ÜberReport threat
  1. Startseite
  2. /
  3. Rechtliches
  4. /
  5. Sicherheitsrichtlinie
Sicherheit

Sicherheitsrichtlinie

Wie wir unsere Infrastruktur schützen und wie Sie Sicherheitsprobleme verantwortungsbewusst melden können.

Zuletzt aktualisiert8. März 2026
Lesezeit5 Minuten Lesezeit
Abschnitte8

Auf dieser Seite

  • Verpflichtung zur Sicherheit
  • Infrastruktursicherheit
  • Verantwortungsbewusste Offenlegung
  • Eine Sicherheitslücke melden
  • Unser Engagement für Forscher
  • Geltungsbereich
  • Reaktion auf Vorfälle
  • Kontakt

Verwandte Richtlinien

Rechtszentrum Datenschutzerklärung GDPR Hinweis DMCA Richtlinie Haftungsausschluss Urheberrechtshinweis Zulässige Nutzung Nutzungsbedingungen Cookie-Richtlinie Sicherheitsrichtlinie Verantwortungsbewusste Offenlegung

Diese Übersetzung dient der besseren Verständlichkeit. Maßgeblich ist die englische Sicherheitsrichtlinie.

Verpflichtung zur Sicherheit

Kurz gesagt

PhishDestroy nimmt das Thema Sicherheit ernst. Wir schützen unsere Infrastruktur mit branchenüblichen Maßnahmen und begrüßen verantwortungsbewusste Meldungen von Sicherheitsforschern.

Infrastruktursicherheit

Wir setzen mehrschichtige Sicherheitsmaßnahmen ein, um unsere Systeme und die von uns verarbeiteten Daten zu schützen:

  • Transportverschlüsselung: Alle Verbindungen nutzen „TLS 1.2+“ (überall „HTTPS“). „HSTS“ wird mit einer „max-age“-Einstellung von einem Jahr durchgesetzt, einschließlich Subdomains.
  • CDN & DDoS-Schutz: Wir nutzen Cloudflare als unsere Schutzebene gegen CDN und DDoS. Cloudflare bietet WAF (Web Application Firewall), Ratenbegrenzung und Bot-Management.
  • Zugriffskontrollen: Der Administratorzugriff ist rollenbasiert eingeschränkt, durch eine Multi-Faktor-Authentifizierung geschützt und wird zu Prüfungszwecken protokolliert.
  • Content Security Policy: Die „CSP“-Header schränken die Quellen für die Skriptausführung ein und mindern so das Risiko von „XSS“- und Injektionsangriffen.
  • Sicherheits-Header: „X-Content-Type-Options“, „X-Frame-Options“, „Referrer-Policy“ und „Permissions-Policy“ werden in allen Antworten gesetzt.
  • Regelmäßige Überprüfungen: Wir führen in regelmäßigen Abständen Sicherheitsüberprüfungen unserer Codebasis, unserer Abhängigkeiten und unserer Infrastrukturkonfiguration durch.
  • Eingabebereinigung: Alle Bedrohungsmeldungen werden als nicht vertrauenswürdig behandelt. Zur Verarbeitung von Indikatoren auf bösartige Aktivitäten setzen wir strenge Sandboxing-Verfahren und eine mehrstufige Bereinigung ein.

Verantwortungsbewusste Offenlegung

Sollten Sie eine Sicherheitslücke in unseren Systemen entdecken, melden Sie diese bitte verantwortungsbewusst. Ausführliche Informationen finden Sie in unserer Richtlinie zur verantwortungsvollen Offenlegung.

Eine Sicherheitslücke melden

Um ein Sicherheitsproblem zu melden, senden Sie uns bitte eine E-Mail an abuse@phishdestroy.io. Bitte geben Sie Folgendes an:

  • Eine detaillierte Beschreibung der Sicherheitslücke und ihrer möglichen Auswirkungen.
  • Schritte zur Reproduktion des Problems, einschließlich URLs, Payloads oder Proof-of-Concept-Code.
  • Ihre bevorzugte Kontaktmethode für die weitere Bearbeitung.

Für die verschlüsselte Kommunikation verwenden Sie bitte unseren Schlüssel „PGP“ unter /.well-known/pgp-key.txt. Maschinenlesbare Informationen finden Sie unter /.well-known/security.txt.

Unser Engagement für Forscher

Wenn Sie uns in gutem Glauben ein Sicherheitsproblem melden, verpflichten wir uns zu Folgendem:

  • Wir bestätigen den Eingang innerhalb von 48 Stunden.
  • Wir gehen der Angelegenheit umgehend nach und halten Sie auf dem Laufenden.
  • Wir leiten keine rechtlichen Schritte gegen Forscher ein, die in gutem Glauben handeln. Dies gilt jedoch nicht für sanktionierte Rechtsordnungen oder offensive Operationen.
  • Wir nennen Sie auf Wunsch öffentlich als Urheber (oder behandeln Ihre Identität anonym).
  • Wir erarbeiten gemeinsam mit Ihnen abgestimmte Zeitpläne für die Offenlegung.

Geltungsbereich

Diese Sicherheitsrichtlinie gilt für:

  • Die Website phishdestroy.io und alle Subdomains.
  • Die „Destroy API“ unter api.destroy.tools.
  • Der Domain-Analyzer unter analyze.destroy.tools.
  • Unser „Telegram“-Bot (@PhishDestroy_bot).
  • Unsere Systeme zur Datenverarbeitung und -speicherung.

Nicht im Untersuchungsumfang enthalten: Social-Engineering-Angriffe auf Betreiber, physische Sicherheit, Denial-of-Service-Tests sowie Probleme bei Diensten von Drittanbietern (GitHub, Telegram, Cloudflare).

Reaktion auf Vorfälle

  • Identifizierung: Erkennen und Klassifizieren des Vorfalls.
  • Eindämmung: Isolieren Sie betroffene Systeme, um weiteren Schaden zu verhindern.
  • Beseitigung: Beseitigen Sie die Bedrohung und schließen Sie die Sicherheitslücke.
  • Wiederherstellung: Dienste wiederherstellen und Integrität überprüfen.
  • Nachbetrachtung nach einem Vorfall: Gewonnene Erkenntnisse dokumentieren und die Abwehrmaßnahmen verbessern.

Kontakt

  • E-Mail: abuse@phishdestroy.io
  • PGP Schlüssel: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Verwandte Richtlinien

Nutzungsbedingungen

Allgemeine Bestimmungen, „MIT“-Lizenz, Aufgabenbereich und operativer Rahmen.

Datenschutzerklärung

Wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen.

Zulässige Nutzung

Nutzungsbedingungen für unsere Dienste, API, Tools und die Meldung von Sicherheitsbedrohungen.

DMCA Richtlinie

Verfahren zur Abschaltung urheberrechtsverletzender Inhalte und Verfahren zur Einreichung von Gegendarstellungen.

Urheberrechtshinweis

MIT Lizenz, Open-Source-Verpflichtung und Markenrichtlinien.

GDPR Hinweis

Datenschutzrechte für Einwohner von EU gemäß GDPR.

Cookie-Richtlinie

Nur ein Minimum an Cookies für Analyse- und Sicherheitszwecke. Keine Werbung und kein Profiling.

Haftungsausschluss

Haftungsbeschränkungen und Gewährleistungsausschlüsse.

Sicherheitsrichtlinie

Unsere Sicherheitsvorkehrungen und Maßnahmen zum Schutz der Infrastruktur.

Verantwortungsbewusste Offenlegung

So melden Sie Sicherheitslücken in unseren Systemen.

Betriebsrichtlinie

Interne Richtlinien zur Bedrohungsanalyse und zu Maßnahmen zur Abschaltung.

Warum Berichte per E-Mail versenden?

Rechtliche und technische Gründe für die Meldung von Missbrauch per E-Mail.

PhishDestroy

Unabhängige Bedrohungsinformationen.

Bedrohung melden
Destroy APIDomain-AnalysatorDomain-BerichteSicherheitstoolsDevToolsJS-AnalysatorLive-TickerDeFi-Hack-ExplorerPhishing-Wallet-DatenbankNachrichten & RecherchenHilfe & FAQÜber
Datenschutz-ArsenalSicherheitschecklisteAnti-Phishing-ToolsKryptosicherheitNotfallmaßnahmenBetrugsinformationenStatistiken der RegistrierstelleRechenschaftspflicht der RegistrierstelleAuswirkungen und KennzahlenAnalytics-DashboardLabore
BegriffeDatenschutzDMCADSGVOSicherheitCookiesHaftungsausschlussEinspruch einlegenOffenlegung

© 2019–2026 PhishDestroy. Unabhängige Bedrohungsinformationen.