Sécherheetsusprooch

Reaktioun op Schwachstellen

D'Ofsécherung géint Sécherheetsproblemer huet fir eis héchst Prioritéit, a mir begréissen all Persoun mat Sécherheetskompetenz, déi potenziell Schwachstelle mellt, fir eis ze hëllefen d'Sécherheet vun eise Produkter a Servicer ze verbesseren.

Reaktioun a Verëffentlechungsprozess fir Schwachstellen

  1. Entgéinthuelen: Erhalen Schwachstelle iwwerwaachen a séier zoudeelen.
  2. Verifizéieren: D'Schwachstell verifizéieren an Exploitabilitéit an Impakt confirméieren.
  3. Léisung entwéckelen: Effikass Léisunge oder Moossname fir d'Risikoréduktioun bereetstellen.
  4. Ëmfank confirméieren: Den Ëmfank vun de betraffene Produkter ënnersichen a confirméieren.
  5. Sécherheetsusprooch verëffentlechen: D'Sécherheetsusprooch (SA) fir d'Schwachstell iwwerpréiwen a publizéieren.

Schwachstelle mellen

Mellt w.e.g. all Sécherheetsschwachstelle per E‑Mail un: marketing@botslab.com

Wichteg Bemierkung

Och wann mir d'Enquête vu potenzielle Sécherheetsverletzungen encouragéieren, kënne mir keng Aktivitéite toleréieren, déi legitim Benotzer behënneren oder uwendbar Reglementer verletzen. Déi folgend Aktivitéite si verbueden:

  • Ännerung oder Zerstéierung vun Donnéeën
  • Servicëunterbriechung oder ‑verschlechterung, wéi z. B. DoS
  • Verëffentlechung vu perséinlechen, proprietären oder finanzielle Informatiounen

Reaktiounszäit

Mir äntweren innerhalb vu 3 Aarbechtsdeeg op all vun Iech gemellte Schwachstellen. (Déi tatsächlech Äntwertzäit kann jee no Risikoniveau a Komplexitéit variéieren.)

Uleedunge fir d'Schwachstell-Verëffentlechung

Wann eng extern Parte eng potenziell Schwachstell entdeckt oder dozou Bedenken huet, mir se awer nach net voll confirméiert hunn, da gi mir Basisinformatiounen an den Enquête-Status per E‑Mail weider.

Detailer zu de Schwachstelle bleiwen vertraulech, bis Botslab d'formell Sécherheetsusprooch verëffentlecht.

Soubal eng Schwachstell confirméiert a gefléckt ass, ginn aktualiséiert Firmware a Changelog verëffentlecht.

Produkt-Supportpolitik

Mir beméien eis, kontinuéierlech Sécherheetsupdates mat Patchen, Behebunge vu Schwachstellen an Verbesserunge bereetzestellen.

Sécherheetsupdates ginn am Allgemengen op d'mannst zwee Joer nom Produktlancement ënnerhalen, jee no produktspezifeschen Zäitschäiner.

Mir publizéieren a aktualiséieren reegelméisseg d'Sécherheetsinformatioune vun de Botslab-Produiten op dëser Säit.

Illustratioun vum Produitssupport

Reparatursdossier vu Schwachstellen

Illustratioun vum Reparatursdossier vu Schwachstellen