Unser Engagement
Die K|Lens GmbH nimmt die Sicherheit ihrer Machine-Vision-Produkte, ihrer Software und ihrer Webpräsenzen ernst. Wir schätzen die Arbeit von Sicherheitsforscherinnen und -forschern sowie Kunden, die uns helfen, Schwachstellen verantwortungsvoll zu identifizieren und zu beheben, und wir setzen uns dafür ein, mit Ihnen zusammenzuarbeiten, um jedes gemeldete Problem schnell zu verstehen und zu beheben.
Geltungsbereich
Diese Richtlinie gilt für:
- Die Website k-lens.ai und zugehörige Webanwendungen
- K|Lens-Vision-Komponenten und komplette Vision-Systeme (Hardware sowie Firmware/Software)
- Jede kundenseitige Software oder Schnittstelle, die wir als Teil unserer Produkte bereitstellen
Nicht im Geltungsbereich: Drittanbieterdienste, auf die wir verlinken, die wir aber nicht selbst betreiben, sowie unsere Social-Media-Konten.
So melden Sie eine Schwachstelle
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, melden Sie diese bitte direkt an uns, anstatt sie öffentlich bekannt zu machen.
E-Mail: security@k-lens.de
Kontaktformular: k-lens.ai/de/kontakt
Wir bieten derzeit keine PGP-verschlüsselte E-Mail an. Bitte vermeiden Sie es, hochsensible personenbezogene Daten in Ihre Meldung aufzunehmen; eine Beschreibung des Problems und der Schritte zur Reproduktion genügt.
Bitte geben Sie nach Möglichkeit an:
- Eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkungen
- Eine Schritt-für-Schritt-Anleitung zur Reproduktion des Problems
- Das betroffene Produkt, System oder die betroffene URL, inklusive Versionsnummer, falls bekannt
- Unterstützendes Material (Screenshots, Logs, Proof-of-Concept-Code)
Was Sie von uns erwarten können
- Eine Bestätigung Ihrer Meldung innerhalb von 3 Werktagen
- Eine erste Einschätzung der Meldung und ihres Schweregrads innerhalb von 10 Werktagen
- Regelmäßige Updates zu unserem Fortschritt, bis das Problem behoben ist
- Eine Namensnennung, falls gewünscht, sobald das Problem behoben und die Offenlegung abgestimmt ist
Koordinierte Offenlegung
Wir bitten Sie, uns eine angemessene Gelegenheit zu geben, ein gemeldetes Problem zu untersuchen und zu beheben, bevor Sie Informationen darüber öffentlich machen. Wir sind bestrebt, kritische Probleme zügig zu lösen, und werden mit Ihnen einen Zeitplan für die Offenlegung vereinbaren – in der Regel innerhalb von 90 Tagen nach Ihrer Meldung, oder früher, wo dies möglich ist.
Haftungsfreistellung
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscherinnen und -forscher einleiten, die
- sich nach bestem Wissen und Gewissen bemühen, Verstöße gegen die Privatsphäre, Datenzerstörung und Serviceunterbrechungen zu vermeiden,
- ausschließlich mit Konten oder Daten interagieren, die ihnen selbst gehören, oder mit ausdrücklicher Erlaubnis der jeweiligen Kontoinhaberin bzw. des Kontoinhabers,
- eine Schwachstelle nicht über das zur Bestätigung ihrer Existenz notwendige Maß hinaus ausnutzen,
- uns die Schwachstelle umgehend melden und sie nicht öffentlich bekannt machen, bevor wir Gelegenheit hatten, sie zu beheben.
Handlungen im Einklang mit dieser Richtlinie gelten als autorisiert, und wir werden keine rechtlichen Schritte im Zusammenhang mit solchen Handlungen einleiten.