Verantwortungsvolle Offenlegung

Die Sicherheit unserer Systeme ist äußerst wichtig. Glauben Sie, eine Sicherheitslücke gefunden zu haben?

Folgen Sie unserem Prinzip der verantwortungsvollen Offenlegung, um uns unverzüglich zu kontaktieren.

Bei der Online Payment Platform sind wir der Meinung, dass die Sicherheit unserer Systeme äußerst wichtig ist.

Trotz unserer Sorge um die Sicherheit unserer Systeme während der Produktentwicklung und -wartung könnte es immer noch sein, dass ein Schwachpunkt existiert.

Wir danken Ihnen, wenn Sie uns so schnell wie möglich benachrichtigen, falls Sie einen Schwachpunkt in einem unserer Systeme gefunden haben, damit wir sofort Maßnahmen zum Schutz unserer Kunden und ihrer Daten ergreifen können.

Wie man einen Bericht erstellt

Wenn Sie glauben, eine Sicherheitslücke in einem unserer Systeme gefunden zu haben, benachrichtigen Sie uns bitte so schnell wie möglich per E-Mail an security@onlinepaymentplatform.com

Regeln

Diese Richtlinie zur verantwortungsvollen Offenlegung ist keine offene Einladung, unser Netzwerk und unsere Anwendungen aktiv auf Schwachstellen zu scannen. Unsere kontinuierliche Überwachung wird Ihre Scans wahrscheinlich erkennen, und diese werden untersucht.

Wir bitten Sie: 

  • Keine Informationen über die Sicherheitslücke mit anderen zu teilen, bevor das Problem gelöst ist, und alle erworbenen vertraulichen Daten sofort zu löschen

  • Das Problem nicht weiter auszunutzen, zum Beispiel indem mehr Daten heruntergeladen werden als notwendig, um die Lücke zu demonstrieren oder die Daten Dritter zu sehen, zu löschen oder zu ändern

  • Detailinformationen bereitzustellen, damit wir das Problem so schnell wie möglich reproduzieren, validieren und lösen können. Fügen Sie Ihre Testdaten, Zeitstempel und URL(s) der beteiligten Systeme bei

  • Lassen Sie uns Ihre Kontaktdaten (E-Mail-Adresse und/oder Telefonnummer), damit wir Sie über den Fortschritt der Lösung kontaktieren können. Wir akzeptieren anonyme Berichte

  • Keine Angriffe auf physische Sicherheit, Social Engineering, Distributed Denial of Service, Spam oder Anwendungen von Drittparteien zu nutzen

Wie die Online Payment Platform mit verantwortungsvoller Offenlegung umgeht

Wenn Sie eine Sicherheitslücke melden, werden wir wie folgt vorgehen:

  • Sie erhalten innerhalb von 3 Werktagen nach der Meldung eine Empfangsbestätigung von uns

  • Sie erhalten innerhalb von 3 Werktagen nach Versendung der Empfangsbestätigung eine Antwort mit der Bewertung der Sicherheitslücke und einem voraussichtlichen Lösungstermin

  • Wir werden keine rechtlichen Schritte gegen Sie in Bezug auf den Bericht unternehmen, wenn Sie sich an die oben genannten Bedingungen gehalten haben

  • Wir werden Ihren Bericht vertraulich behandeln und Ihre Daten ohne Ihre Zustimmung nicht an Dritte weitergeben, es sei denn, dies ist erforderlich, um eine gesetzliche Verpflichtung zu erfüllen

Ausschlüsse

Diese Regelung zur verantwortungsvollen Offenlegung ist nicht gedacht für:

  • Beschwerden

  • Meldungen zur Nichterreichbarkeit der Website

  • Phishing-Berichte

  • Betrugsberichte

Für diese Beschwerden oder Berichte kontaktieren Sie bitte unser Support-Team hier 

Bug-Bounty-Programm

Die Online Payment Platform fördert das Melden von Sicherheitslücken oder Schwachstellen. Wir können eine angemessene Belohnung für die vertrauliche Offenlegung eines Design- oder Implementierungsproblems vergeben, das zur Kompromittierung der Vertraulichkeit oder Integrität der Daten unserer Nutzer genutzt werden könnte und uns bisher nicht bekannt war. Wir entscheiden, ob der Bericht förderungswürdig ist und über die Höhe der Belohnung.

Ausschlüsse

Die folgenden Arten von Sicherheitsproblemen sind ausgeschlossen

  • (D)DOS-Angriffe

  • Fehlermeldungen oder Fehlerseiten ohne sensible Daten

  • Berichte über Schwachstellen-Scans von Software, die wir öffentlich nutzen

  • Sicherheitsprobleme im Zusammenhang mit veralteten Betriebssystemen, Browsern oder Plugins

  • Berichte über Sicherheitsprobleme, über die wir bereits informiert wurden 

Bitte beachten Sie: Berichte, die keinen Beweis (wie Screenshots oder andere Daten), detaillierte Informationen oder Hinweise zur Reproduzierbarkeit eines unerwarteten Ergebnisses enthalten, werden zwar untersucht, sind jedoch nicht förderungswürdig für eine Belohnung.

Diese Richtlinie basiert auf den Richtlinien zur verantwortungsvollen Offenlegung des National Cyber Security Centre und einem Beispiel von Floor Terra

Sagen Sie Hallo

Sprechen Sie mit einem unserer Plattform-Experten und erfahren Sie, wie wir Ihr Unternehmen unterstützen können.

Sagen Sie Hallo

Sprechen Sie mit einem unserer Plattform-Experten und erfahren Sie, wie wir Ihr Unternehmen unterstützen können.

Sagen Sie Hallo

Sprechen Sie mit einem unserer Plattform-Experten und erfahren Sie, wie wir Ihr Unternehmen unterstützen können.