Einführung
Rocket Software begrüßt Feedback von Sicherheitsforschern und der Öffentlichkeit, um unsere Sicherheit zu verbessern. Sollten Sie eine Schwachstelle, ein Datenschutzproblem, offengelegte Daten oder andere Sicherheitslücken in unseren Systemen entdeckt haben, bitten wir Sie, uns dies mitzuteilen. Diese Richtlinie beschreibt die Schritte zur Meldung von Schwachstellen, unsere Erwartungen und was Sie von uns erwarten können.
Systeme im Geltungsbereich
Diese Richtlinie gilt für alle digitalen Assets, die Eigentum von Rocket Software sind, von Rocket Software betrieben oder verwaltet werden.
Außerhalb des Geltungsbereichs
Vermögenswerte oder sonstige Ausrüstung, die nicht im Eigentum der an dieser Richtlinie beteiligten Parteien stehen, werden bei Sicherheitstests als nicht anwendbar betrachtet.
Sicherheitslücken, die in Systemen außerhalb des Geltungsbereichs entdeckt oder vermutet werden, sollten dem jeweiligen Anbieter oder der zuständigen Behörde gemeldet werden.
Gemäß der Sicherheitsrichtlinie von Rocket Software bieten wir keine finanzielle Vergütung für eingereichte Sicherheitslückenberichte (z. B. Bug-Bounty-Prämien). Bei weiteren Fragen oder wenn Sie ein Problem melden möchten, senden Sie die Informationen bitte an [email protected] .
Unsere Verpflichtungen
Wenn Sie mit uns zusammenarbeiten, können Sie gemäß dieser Richtlinie Folgendes von uns erwarten:
Unsere Erwartungen
Wenn Sie in gutem Glauben an unserem Programm zur Offenlegung von Sicherheitslücken teilnehmen, bitten wir Sie Folgendes zu beachten:
Offizielle Kanäle
Wenn Sie Rocket Software bezüglich eines Sicherheitsproblems mit einem unserer Produkte oder Dienstleistungen kontaktieren müssen und keinen Zugriff auf das Kundenportal haben, verwenden Sie bitte die E-Mail-Adresse [email protected] . Je mehr Details Sie angeben, desto einfacher können wir das Problem analysieren und beheben. Ihre Anfrage an Rocket sollte folgende Angaben enthalten:
Falls die uns übermittelten Offenlegungsinhalte sensible Informationen enthalten, die einen zusätzlichen Schutz erfordern, kontaktieren Sie uns bitte über einen der offiziellen Kanäle. Wir stellen Ihnen dann eine URL für den sicheren Upload der entsprechenden Dokumente zur Verfügung.
Sicherer Hafen
Wenn Sie gemäß dieser Richtlinie Schwachstellenanalysen durchführen, werden wir keine rechtlichen Schritte im Zusammenhang mit Ihren in gutem Glauben durchgeführten Sicherheitsbeobachtungen oder -forschungen einleiten oder unterstützen.
Sie sind wie immer verpflichtet, alle geltenden Gesetze einzuhalten. Sollte ein Dritter rechtliche Schritte gegen Sie einleiten und Sie diese Richtlinie eingehalten haben, werden wir Maßnahmen ergreifen, um dies öffentlich zu machen.
Sollten Sie zu irgendeinem Zeitpunkt Bedenken haben oder sich nicht sicher sein, ob Ihre Sicherheitsforschung mit dieser Richtlinie übereinstimmt, reichen Sie bitte vor dem Fortfahren einen Bericht über einen unserer offiziellen Kanäle ein.
Beachten Sie, dass die Safe-Harbor-Regelung nur für Rechtsansprüche gilt, die der Kontrolle der an dieser Richtlinie beteiligten Organisation unterliegen, und dass die Richtlinie für unabhängige Dritte nicht bindend ist.
