Meldung von Sicherheit und Missbrauch

Letzte Aktualisierung: 3. August 2026

Sicherheits- und Missbrauchsmeldung

Sicherheitslücken, vermutete Kompromittierung von Anmeldedaten, rechtswidrige Nutzung und schwerwiegender Missbrauch sollten an [email protected] gemeldet werden.

In Ihren Bericht aufnehmen

  • eine klare Beschreibung des Problems;
  • betroffene URL, Endpunkt oder Funktion;
  • Reproduktionsschritte;
  • relevante Daten und Anforderungskennungen;
  • die wahrscheinlichen Auswirkungen; und
  • sichere Belege.

Nicht einbeziehen

  • Passwörter;
  • vollständige private API-Schlüssel;
  • vollständige Zahlungskartendetails;
  • einmalige Authentifizierungscodes;
  • private kryptografische Schlüssel; oder
  • unnötige persönliche oder rechtswidrige Inhalte.

Verantwortungsvolles Verhalten

Greifen Sie nicht auf Daten anderer zu, unterbrechen Sie die Produktion, führen Sie keinen Denial-of-Service-Test durch, installieren Sie keine Persistenz, ändern Sie keine Datensätze und geben Sie eine ungelöste Schwachstelle nicht öffentlich bekannt.

Sicherheitstests erfordern eine vorherige schriftliche Genehmigung. Durch die Übermittlung einer Meldung entsteht kein Anspruch auf Zahlung oder Bug-Bounty.

Antwort

Model Gate prüft glaubwürdige Berichte und kann zusätzliche Informationen anfordern. Die Reaktions- und Behebungszeiten hängen vom Schweregrad, der Komplexität, den Anbieterabhängigkeiten und der Überprüfung ab.

Anfragen der Strafverfolgungsbehörden

Offizielle rechtliche Anfragen sollten von einer identifizierbaren offiziellen Adresse an [email protected] gesendet werden und müssen die rechtliche Autorität, den Umfang und die geltende Frist enthalten.