Richtlinie zur Offenlegung von Sicherheitslücken

Wir legen großen Wert darauf, unsere Nutzer zu schützen und unsere Systeme sicher zu halten. Wenn Du eine Sicherheitslücke in einem unserer Dienste entdeckt hast, möchten wir davon hören, damit wir sie schnell beheben können.

Einleitung

Bei LIKE MAGIC hat die Sicherheit unserer Plattform und der Daten unserer Kunden oberste Priorität. Wir schätzen die Unterstützung durch die Sicherheitsgemeinschaft und Einzelpersonen, die uns dabei helfen, Schwachstellen verantwortungsbewusst aufzudecken. Diese Richtlinie erklärt, wie Du potenzielle Sicherheitsprobleme melden kannst, was Du von uns erwarten kannst und wie wir zusammenarbeiten, um ein Höchstmaß an Sicherheit für alle zu gewährleisten.


Inhaltsverzeichnis

  1. Meldung einer Sicherheitslücke

  2. Was Du erwarten kannst

  3. Play Nice Verhaltensregeln

  4. Weitere Informationen

  5. Fazit


1. Meldung einer Sicherheitslücke

Bitte sende uns die Details an: security@likemagic.tech

Wenn Du meldest, versuche bitte folgendes mitzuschicken:

  • Was Du gefunden hast

  • Wie man es reproduzieren kann (Schritte, Beispielcode oder Screenshots)

  • Warum es ein Problem sein könnte

Wir werden den Eingang Deiner Meldung so bald wie möglich bestätigen (meist innerhalb weniger Tage).


2. Was Du erwarten kannst

Wenn Du dieser Richtlinie folgst, versprechen wir Dir:

  • Eine schnelle Antwort und fortlaufende Updates

  • Zusammenarbeit mit Dir, um das Problem zu beheben

  • Anerkennung (wenn Du das möchtest), sobald das Problem gelöst ist

  • Keine rechtlichen Schritte gegen Dich für Forschung, die in gutem Glauben erfolgt


3. Play Nice Verhaltensregeln

Damit wir Probleme sicher beheben können, bitte:

  • Greife nicht auf Daten zu, ändere oder lösche keine Daten, die Dir nicht gehören

  • Störe unsere Dienste nicht (z. B. keine DDoS-Attacken, Spam oder Brute-Force)

  • Gib uns genug Zeit, eine Lösung zu erarbeiten, bevor Du die Information öffentlich machst


4. Weitere Informationen

a) Out of Scope (nicht Bugs)

  • Probleme, die physischen Zugang erfordern

  • Schwachstellen in Drittanbietersystemen, über die wir keine Kontrolle haben

  • Spam, Phishing oder Social Engineering

  • Denial-of-Service oder Performance-Probleme

b) Wertschätzung

Wir wissen Deine Hilfe wirklich zu schätzen! Je nach Auswirkung und Aufwand finden wir eine angemessene Form der Belohnung für Dich.

c) Schneller Kontakt

security@likemagic.tech


5. Fazit

Vielen Dank, dass Du Dir die Zeit nimmst, LIKE MAGIC sicher zu halten. Indem Du diese Richtlinien befolgst, ermöglichst Du uns, schnell und effektiv zu reagieren und gleichzeitig die Risiken für unsere Kunden so gering wie möglich zu halten. Jeder Hinweis ist uns wichtig, und wir verpflichten uns, Deinen Beitrag fair und transparent anzuerkennen. Wenn Du etwas entdeckst, melde Dich bitte unter security@likemagic.tech — wir freuen uns auf die Zusammenarbeit.