Verantwortungsvolle Schwachstellenmeldung
Meldung vermuteter Schwachstellen in PhiShark-eigenen Systemen.
- Version
- 1.0-draft
- Gültig ab
- Mit Veröffentlichung nach rechtlicher Freigabe
- Zuletzt aktualisiert
- 25. Juli 2026
- Änderungsübersicht
- Erster konsolidierter Entwurf für Website, Plattform, API und Client-Integrationen.
1. Geltungsbereich
Erfasst sind ausdrücklich benannte, öffentlich erreichbare PhiShark-Systeme. Kundensysteme, Drittanbieter, Produktionsdaten, Social Media und physische Standorte sind ohne schriftliche Erlaubnis ausgeschlossen.
2. Forschungsregeln
- Nur eigene Konten/Daten verwenden und beim Kontakt mit fremden Daten stoppen.
- Kein DoS, Social Engineering, Phishing, Malware, Persistenz, massenhafter automatisierter, destruktiver oder physischer Test.
- Nur minimalen Zugriff zum Nachweis; unnötige Daten nicht ändern, laden, behalten oder offenlegen.
- Keine Veröffentlichung, bevor PhiShark angemessen prüfen und beheben konnte.
3. Meldung
Beschreibung, Asset, Schritte, Wirkung und sicheren Nachweis mit Betreff „Security Vulnerability“ an [email protected] senden. Keine aktiven Zugangsdaten, personenbezogenen Daten oder Exploit-Payloads mailen; sicheren Kanal anfordern.
4. Safe Harbor bei gutem Glauben
Bei gutgläubiger Einhaltung leitet PhiShark nicht allein wegen der Forschung rechtliche Schritte ein und klärt Bedenken. Dies erlaubt keine Rechts-/Drittrechtsverletzung und bindet weder Dritte noch Behörden.
5. Reaktion und Anerkennung
Wir wollen Eingang, Schweregrad und wesentliche Fortschritte mitteilen, garantieren aber ohne schriftliche Vereinbarung weder Frist noch Prämie. Duplikate, Spam, rein theoretische, Self-XSS- oder automatisierte Kleinstfunde können ohne Vergütung geschlossen werden.
Unternehmensangaben
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ
Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul
Finanzamt / Steuernummer: Kartal V.D. – 729 137 4297
MERSİS: 0729137429700001
Die Telefonnummer wird so bald wie möglich ergänzt.
Kontakt: [email protected] · [email protected] · [email protected]
Frühere Versionen
Für diesen Entwurf ist keine frühere öffentliche Version archiviert.