Sicherheit und Offenlegung von Schwachstellen
Zuletzt aktualisiert: 8. Juni 2026
AppSafe ist ein Sicherheitsprodukt, und wir begrüßen verantwortungsvolle Meldungen über Schwachstellen in AppSafe selbst. Bitte nutze dieses Verfahren nicht, um Befunde aus Scans deiner eigenen Websites zu melden; diese gehören in dein Dashboard.
Eine Schwachstelle melden
Melde sie über unser Kontaktformular mit einer klaren Beschreibung, der betroffenen URL oder Funktion, Reproduktionsschritten, der Auswirkung und allen relevanten Screenshots oder Proof-of-Concept-Details.
Zulässiger Testumfang
Du darfst die öffentliche AppSafe-Anwendung unter appsafe.dev in gutem Glauben und ohne Störungen testen.
Nicht erlaubt ist:
- auf Daten eines anderen Nutzers zuzugreifen, sie zu verändern, zu löschen oder zu exfiltrieren.
- Denial-of-Service-, Stress-, Spam- oder Ressourcenerschöpfungs-Tests durchzuführen.
- Zahlungsabläufe zu umgehen, um bezahlte Funktionen ohne Berechtigung zu erhalten.
- Social Engineering, Phishing, physische Angriffe oder Angriffe auf Drittanbieter-Dienste einzusetzen.
- Backdoors, Malware, Cryptominer oder zerstörerische Payloads zu hinterlassen.
Safe Harbor
Wenn du in gutem Glauben handelst, dich an diese Richtlinie hältst, Datenschutzverletzungen vermeidest und Schwachstellen umgehend meldest, werden wir wegen der Forschungstätigkeit selbst keine rechtlichen Schritte gegen dich einleiten.
Missbrauch und unbefugtes Scannen
Wenn du glaubst, dass AppSafe verwendet wird, um ein System ohne Berechtigung zu scannen, melde es über unser Kontaktformular mit der Ziel-Domain, dem ungefähren Zeitpunkt und dem Kontext.