UpNrun Zur Startseite Anmelden

Verantwortungsvolle Offenlegung

Stand: Juli 2026 · Sicherheits-Meldeweg fuer UpNrun (Test-Release).

UpNrun ist eine Monitoring- und Remote-Suite fuer AV-Netzwerke — Sicherheit hat fuer uns hohe Prioritaet. Wenn Sie eine moegliche Schwachstelle entdecken, bitten wir Sie, uns diese vertraulich zu melden, bevor Sie sie oeffentlich machen. Diese Seite beschreibt den Meldeweg und die Regeln fuer eine verantwortungsvolle Offenlegung (Responsible Disclosure). Sie ist das menschenlesbare Gegenstueck zu unserer maschinenlesbaren security.txt (RFC 9116).

1. Eine Sicherheitsluecke melden

Bitte melden Sie uns Ihren Fund ueber einen dieser Wege — dieselben Kontakte, die auch in der security.txt stehen:

  • ueber den im Impressum genannten Betreiber-Kontakt, oder
  • ueber das oeffentliche Kontakt-/Test-Zugang-Formular auf der Startseite (ein realer, funktionierender Meldeweg — auch ohne Konto).

Hilfreich fuer uns: eine nachvollziehbare Beschreibung, die betroffene URL bzw. Komponente, die Schritte zum Reproduzieren und — falls vorhanden — ein Beleg (Screenshot, Log-Auszug oder Proof-of-Concept).

2. Regeln fuer die Pruefung (Rules of Engagement)

Damit Ihre Forschung fuer beide Seiten sicher bleibt, bitten wir Sie:

3. Was Sie von uns erwarten duerfen (Safe Harbor)

UpNrun betreibt derzeit kein bezahltes Bug-Bounty-Programm; fuer gemeldete Schwachstellen zahlen wir keine Praemie. Wir schaetzen Ihre Meldung dennoch sehr.

4. Nicht im Geltungsbereich

5. Kontakt

Maschinenlesbar: /app/.well-known/security.txt. Anbieterangaben und Kontakt: Impressum. Wie wir mit Ihren Daten umgehen, beschreibt die Datenschutzerklaerung.