Sicherheit
Wenn Sie eine Schwachstelle in einer Anwendung von Quorvyn oder auf dieser Website gefunden haben, melden Sie sie bitte vertraulich ansecurity@quorvyn.de.
Was in die Meldung gehört
- Betroffenes Produkt und Version sowie die Plattform
- Auswirkung – was ließe sich damit anstellen
- Schritte zur Reproduktion
- Ob dabei personenbezogene Daten offengelegt werden könnten
Bitte legen Sie keine echten Kunden- oder Patientendatenbei. Ein konstruierter Beispieldatensatz reicht für die Analyse und vermeidet, dass eine Meldung ihrerseits ein Datenschutzvorfall wird.
Was Sie erwarten können
Wir bestätigen den Eingang innerhalb eines Werktags. Danach melden wir uns mit einer Einschätzung und, sofern die Meldung zutrifft, mit einem Zeitplan für die Behebung.
Quorvyn ist ein Einzelunternehmen. Es gibt daher weder eine Rufbereitschaft außerhalb der Geschäftszeiten noch eine zweite, unabhängig prüfende Person. Das ist eine bekannte strukturelle Grenze, kein Versehen – wir nennen sie lieber, als sie zu verschweigen.
Bitte nicht
- Keine öffentliche Veröffentlichung von Details, bevor eine Korrektur verfügbar ist
- Keine Tests, die Daten Dritter gefährden, Dienste stören oder Konten anderer betreffen
Unterstützte Versionen
Sicherheitskorrekturen erhält jeweils die aktuellste unterstützte Fassung eines Produkts.