Cyber Security bei manroland Goss
Sicherheitslücke entdeckt?
Die Sicherheit unserer Produkte hat für manroland Goss einen sehr hohen Stellenwert.
Wenn Sie eine mögliche Sicherheitslücke entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll und vertraulich zu melden.
product-security@manrolandgoss.com
Verschlüsselte Kommunikation: PGP/GPG Public Key herunterladen
Fingerprint: E6579A8AC4D163C2FB75813223B64AA5FBB86D72
Was sollte Ihre Meldung enthalten?
Damit wir Ihre Meldung möglichst schnell prüfen und bearbeiten können, bitten wir Sie um folgende Informationen:
- Konkrete Beschreibung der Sicherheitslücke
- Betroffenes Produkt und Versionsnummer
- Schritte zur Reproduktion
- Proof-of-Concept, Protokolle, Screenshots oder Videos, sofern hilfreich
- Ihre Kontaktdaten, wenn Sie eine Rückmeldung wünschen
- Wenn die Schwachstelle bereits aktiv ausgenutzt wird, weisen Sie bitte ausdrücklich darauf hin.
Unsere Vulnerability Disclosure Policy
manroland Goss begrüßt Meldungen von Sicherheitsforschern, Kunden und sonstigen Dritten, die dazu beitragen, die Sicherheit unserer Produkte kontinuierlich zu verbessern.
Unsere Vulnerability Disclosure Policy erläutert, welche Produkte und Meldungen in den Anwendungsbereich fallen, welche Sicherheitsforschung zulässig ist, welche Aktivitäten nicht erlaubt sind, wie wir mit eingehenden Meldungen umgehen und welche Bearbeitungszeiten Sie erwarten können.
Was passiert nach Ihrer Meldung?
01 – Eingangsbestätigung
Innerhalb von 1 Arbeitstag
02 – Erste Bewertung
Innerhalb von 3 Arbeitstagen
03 – Weitere Kommunikation
Statusupdates nach Bedarf, insb. bei längerer Behebungsdauer
04 – Koordinierte Veröffentlichung
Abstimmung weiterer Maßnahmen
Wir behandeln Meldungen im Einklang mit unserer Vulnerability Disclosure Policy. Personen, die in gutem Glauben, mit angemessener Sorgfalt und entsprechend dieser Richtlinie handeln, werden von uns nicht rechtlich verfolgt.
Wir betreiben kein Bug-Bounty-Programm und bieten keine finanzielle Vergütung für Schwachstellenmeldungen.
Weitere Sicherheitsinformationen
Unsere standardisierten Informationen finden Sie in unserer security.txt-Datei.