Forrester logo
Ivalua

Leitlinien zur Offenlegung von Schwachstellen

Einführung

Bei Ivalua erlauben wir es nicht, unsere Infrastruktur aktiv zu überprüfen, aber wir ermutigen zu einer verantwortungsvollen Offenlegung aller Schwachstellen, die in unseren Systemen oder Anwendungen gefunden werden.

Umfang

Diese Richtlinien gelten für alle digitalen Assets, die Ivalua gehören oder von Ivalua betrieben oder gepflegt werden, einschließlich, aber nicht beschränkt auf Websites, Anwendungen und Datenbanken.

Diese Richtlinien gelten nicht für bestehende Ivalua-Kunden oder autorisierte Benutzer. Wenn Sie ein autorisierter Benutzer sind, gelten für Sicherheitstests und die Offenlegung von Schwachstellen nur die Rechte und Einschränkungen, die ausdrücklich in der Vereinbarung zwischen Ihrer Organisation und Ivalua festgelegt sind.

Wie eine Schwachstelle offengelegt werden sollte

Um eine Sicherheitslücke zu melden, gehen Sie bitte folgendermaßen vor:

Was Sie nach Meldung einer Schwachstelle erwarten können

Ausschlüsse

Bitte beachten Sie, dass die Durchführung von Tests oder die Aufforderung zum Testen von Systemen Dritter ohne deren Zustimmung im Allgemeinen als unbefugter Zugriff im Sinne verschiedener Gesetze, wie z. B. des Computer Fraud and Abuse Act (CFAA) in den Vereinigten Staaten und ähnlicher Gesetze in anderen Rechtsordnungen, angesehen wird.​​​​​​​

Infolgedessen sind die folgenden Testmethoden nicht zulässig:

Kontaktinformationen

Für Meldungen und/oder Fragen zu dieser Richtlinie oder dem Meldeverfahren wenden Sie sich bitte an .