SICHERHEIT
Letzte Aktualisierung: 1. Juni 2026
Richtlinie zur koordinierten Offenlegung von Sicherheitslücken
Bei PAQR legen wir größten Wert auf die Sicherheit und den Datenschutz unserer Verpackungsdatenplattform. Wir schätzen die Arbeit ethischer Sicherheitsforscher, die uns dabei unterstützen, eine sichere Umgebung für alle unsere Unternehmenskunden zu gewährleisten. Sollten Sie eine Sicherheitslücke entdeckt haben, freuen wir uns über Ihre Meldung gemäß den untenstehenden Richtlinien.
Wie man etwas meldet
Bitte senden Sie Ihre Ergebnisse direkt an unser Sicherheitsentwicklungsteam unter security(at)paqr.com.
Damit wir Ihren Bericht schnell bearbeiten können, geben Sie bitte Folgendes an:
- Eine klare Beschreibung der potenziellen Schwachstelle.
- Eine Schritt-für-Schritt-Anleitung (oder ein Proof-of-Concept-Skript) zur Reproduktion des Problems.
- Die potenziellen Auswirkungen, falls diese ausgenutzt werden.
Verhaltensregeln (Safe Harbor)
Zum Schutz unserer Kunden und unserer Infrastruktur bitten wir Sie, die folgenden Regeln einzuhalten:
- Keine Datenunterbrechung: Versuchen Sie nicht, auf Daten anderer Benutzer oder Mieter zuzugreifen, diese zu ändern oder zu löschen.
- Keine Beeinträchtigung des Dienstes: Vermeiden Sie jegliche Aktionen, die die Leistungsfähigkeit der Plattform beeinträchtigen, einschließlich volumetrischer Tests oder Denial-of-Service-Simulationen (DoS/DDoS).
- Verantwortungsvolle Offenlegung: Geben Sie unserem Ingenieurteam ein angemessenes Zeitfenster, um das Problem zu untersuchen und zu beheben, bevor Sie Einzelheiten veröffentlichen.
Außerhalb des Geltungsbereichs
Folgende Testmethoden sind strengstens verboten und werden für unser Programm nicht anerkannt:
- Social Engineering, Phishing oder physische Sicherheitsüberprüfungen unserer Mitarbeiter oder Büros.
- Automatisierte Scannerberichte ohne Validierung oder funktionalen Machbarkeitsnachweis.
- Spamming oder Brute-Force-Angriffe auf Benutzerkonten.
Vielen Dank, dass Sie uns dabei helfen, die Supply Chain für Verpackungen zu sichern!