Responsible Disclosure
Zuletzt aktualisiert: Juli 2026
Evoleen Technology GmbH nimmt die Sicherheit von Projo Health und von projo-health.com ernst. Wir begrüßen die verantwortungsvolle Offenlegung von Sicherheitslücken durch Forschende, Nutzende und die Öffentlichkeit.
1. Melden einer Schwachstelle
Wenn Sie glauben, eine Sicherheitslücke in Projo Health oder auf projo-health.com entdeckt zu haben, melden Sie diese bitte unter [email protected] mit dem Betreff „Responsible Disclosure".
Bitte geben Sie an:
- Eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkungen.
- Schritte zur Reproduktion des Problems, einschließlich eines etwaigen Proof of Concept.
- Ihre Kontaktdaten, damit wir uns bei Ihnen zurückmelden können.
2. Leitlinien
- Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, und verändern oder löschen Sie diese nicht.
- Beeinträchtigen Sie nicht die Verfügbarkeit des Dienstes für andere Nutzende.
- Legen Sie die Schwachstelle nicht öffentlich offen, bevor wir eine angemessene Gelegenheit zur Untersuchung und Behebung hatten.
- Handeln Sie in gutem Glauben und im Rahmen des geltenden Rechts.
3. Unsere Zusage
Wir bestätigen den Eingang Ihrer Meldung innerhalb von 5 Werktagen, geben innerhalb von 30 Tagen eine vorläufige Einschätzung ab und halten Sie über den Fortschritt der Behebung auf dem Laufenden. Gegen Meldende, die diese Leitlinien in gutem Glauben befolgen, gehen wir nicht rechtlich vor.
4. Geltungsbereich
Diese Richtlinie umfasst projo-health.com und das Produkt Projo Health. Sie umfasst nicht das Produkt Fire Arrow Server, das einer eigenen Responsible-Disclosure-Richtlinie unterliegt.