Zum Inhalt springen
Startseite Christoph Chilian

Security

Sicherheit

Schwachstelle melden

Sie haben eine Sicherheitslücke auf chilian.de oder chilian-it.de gefunden? Vielen Dank, dass Sie sie verantwortungsvoll melden. Bitte schreiben Sie an christoph@chilian.de, gern auf Deutsch oder Englisch.

Bitte verschlüsseln Sie Ihre Nachricht mit meinem OpenPGP-Schlüssel.
Fingerprint: 9341 DCB0 8172 95B2 B04E 8DC3 0E95 418A 8BED C8A0

Hilfreich sind:

  • betroffene URL bzw. Komponente,
  • Beschreibung der Schwachstelle und ihrer Auswirkung,
  • Schritte zur Reproduktion oder ein Proof of Concept.

Was Sie erwarten können

  • Eine Eingangsbestätigung.
  • Eine Einschätzung und Informationen zum weiteren Vorgehen.
  • Auf Wunsch eine Nennung als Finder, sobald die Lücke behoben ist.

Ein Bug-Bounty-Programm gibt es nicht.

Spielregeln

Wer sich an die folgenden Regeln hält und in gutem Glauben handelt, muss keine rechtlichen Schritte befürchten:

  • Keine Daten Dritter einsehen, verändern oder löschen – nur so weit gehen, wie für den Nachweis nötig.
  • Keine Denial-of-Service- oder Lasttests, kein Social Engineering, kein Spam über Formulare.
  • Die Schwachstelle nicht veröffentlichen, bevor sie behoben ist.

Nicht im Fokus

  • Ergebnisse automatisierter Scanner ohne nachgewiesene Auswirkung.
  • Fehlende Best-Practice-Header oder Konfigurationshinweise ohne konkreten Angriff.
  • Angriffe, die physischen Zugriff oder ein kompromittiertes Endgerät voraussetzen.

Report a vulnerability (English)

Please report security issues to christoph@chilian.de, preferably encrypted with the OpenPGP key linked above. Please act in good faith: no access to third-party data beyond what is needed as proof, no denial-of-service, no social engineering, and no public disclosure before a fix. There is no bug bounty.