Sicherheit

So meldest du eine Sicherheitslücke in VoidPort.

Zuletzt aktualisiert am 27. September 2026

Sicherheitslücke melden

Schreib an security@voidport.app. Bitte gib an:

  • Was betroffen ist (Website, API, CLI, Relay) und, falls bekannt, die Version
  • Schritte zum Nachstellen oder einen Proof of Concept
  • Welche Auswirkungen du erwartest
  • Wie wir dich erreichen und ob du namentlich genannt werden möchtest

Wir bestätigen Meldungen innerhalb von 3 Werktagen und halten dich auf dem Laufenden, bis das Problem behoben ist. Bitte gib uns angemessen Zeit für die Behebung, bevor du etwas veröffentlichst.

Safe Harbor

Gegen Forschung in gutem Glauben, die sich an diese Richtlinie hält, gehen wir nicht rechtlich vor. Halte dich an diese Grenzen: Greif nicht auf Daten anderer zu und ändere sie nicht, außer soweit nötig, um das Problem zu zeigen, zerstöre keine Daten und stör den Dienst nicht für andere.

Nicht im Umfang

  • Denial of Service sowie Volumen- oder Lasttests
  • Social Engineering und Phishing gegen unser Team oder unsere Nutzer
  • Inhalte, die über Tunnel von Kunden ausgeliefert werden. Nutze dafür bitte Missbrauch melden.
  • Ergebnisse automatischer Scanner ohne nachgewiesene Auswirkung

Belohnungen

Ein bezahltes Bug-Bounty-Programm haben wir derzeit nicht. Für eine gültige Meldung nennen wir dich gern namentlich.