Coordinated Vulnerability Disclosure
Richtlinie für Sicherheitsforschende
Ultrakust nimmt Meldungen zu möglichen Schwachstellen ernst und möchte eine sichere, koordinierte Behebung ermöglichen. Diese Richtlinie beschreibt den zulässigen Rahmen für Sicherheitsprüfungen und Meldungen.
Wichtiger Hinweis: Diese Richtlinie ist keine allgemeine Erlaubnis zum Eindringen in fremde Systeme und setzt geltendes Recht, Rechte Dritter oder vertragliche Pflichten nicht außer Kraft.
Geltungsbereich
Erfasst sind öffentlich erreichbare Websites und Online-Dienste unter der Domain ultrakust.com sowie Produkte und Software, die von der Ultrakust GmbH entwickelt oder vertrieben werden.
Zulässige Vorgehensweise
Meldung
Übermitteln Sie einen nicht destruktiven Nachweis, das betroffene Produkt oder System, die Version, reproduzierbare Schritte, mögliche Auswirkungen und einen Abhilfsvorschlag.
Koordinierte Offenlegung
Veröffentlichen Sie Details erst nach Abstimmung mit Ultrakust.
Umgang mit gutgläubiger Forschung
Halten Sie diese Richtlinie ein und handeln Sie erkennbar in gutem Glauben.
Reaktion und Vergütung
Ultrakust bemüht sich um eine Eingangsbestätigung innerhalb von fünf Arbeitstagen.
Datenschutz
Informationen zur Verarbeitung von Meldungs- und Kontaktdaten finden Sie in der Datenschutzerklärung. Eine anonyme Meldung ist möglich.
Sprachfassung
Die Übersetzungen dienen der leichteren Verständlichkeit. Bei Abweichungen ist die deutsche Fassung maßgeblich.
Stand: 23. Juli 2026
