Security
Responsible Disclosure
Bei Numaga und Replikate nehmen wir Sicherheit ernst. Eine Schwachstelle in unserer Website oder Plattform gefunden? Bitte melden Sie sie verantwortungsvoll, damit wir sie beheben können, bevor sie jemand ausnutzt. Wir arbeiten gern mit Ihnen zusammen.
Zuletzt aktualisiert: Juni 2026
1. Wie Sie eine Schwachstelle melden
Mailen Sie Ihren Fund an security@replikate.nl mit genug Details, um ihn zu reproduzieren: was Sie gefunden haben, die Schritte dorthin und, wo relevant, URLs, IP-Adressen, Payloads oder Screenshots. Bitte teilen Sie sensible Details wo möglich verschlüsselt.
2. Was wir von Ihnen erbitten
Melden Sie so bald wie möglich nach der Entdeckung und geben Sie uns angemessene Zeit zur Behebung, bevor Sie öffentlich offenlegen.
Greifen Sie nicht auf Daten anderer Menschen zu und verändern Sie sie nicht, führen Sie keinen Denial-of-Service durch und nutzen Sie keinen Spam, kein Social Engineering und keine physischen Angriffe.
Bleiben Sie im Rahmen des Gesetzes, handeln Sie in gutem Glauben und schauen Sie nicht weiter, als nötig ist, um die Schwachstelle nachzuweisen.
3. Was Sie von uns erwarten können
Wir bestätigen Ihre Meldung so bald wie möglich, typischerweise innerhalb weniger Werktage, und halten Sie über den Fortschritt auf dem Laufenden.
Wir beheben verifizierte Schwachstellen so schnell, wie es verantwortbar ist, und stimmen den Zeitpunkt der Offenlegung mit Ihnen ab.
Mit Ihrer Zustimmung nennen wir Sie gern als Melder. Wir betreiben (noch) kein bezahltes Bug-Bounty-Programm.
4. Safe Harbor
Wenn Sie in gutem Glauben und im Rahmen dieser Richtlinie melden, betrachten wir Ihre Forschung als autorisiert und ergreifen keine rechtlichen Schritte gegen Sie.
5. Außerhalb des Geltungsbereichs
Meldungen ohne realistische Auswirkung (wie fehlende Best-Practice-Header ohne funktionierenden Exploit), Funde in Diensten Dritter und rein automatisierte Scanner-Ausgaben sind in der Regel außerhalb des Geltungsbereichs.