Diese Übersetzung dient nur Ihrer Information. Rechtlich verbindlich ist die englische Fassung.
Wir freuen uns über Meldungen von Sicherheitsforschern. Wenn Sie glauben, eine Schwachstelle in tulmira.com oder einem unserer Produkte gefunden zu haben, teilen Sie uns diese bitte vertraulich mit, damit wir sie beheben können, bevor sie veröffentlicht wird.
- Meldung an
- security@tulmira.com
- Erste Antwort
- Innerhalb von 3 Werktagen
- Maschinenlesbar
- /.well-known/security.txt
Im Geltungsbereich
tulmira.com und seine Subdomains sowie die von der Tulmira Ltd betriebenen Produkte und APIs EvalCV, PulsVault, Proxar und Docs Flowy.
So melden Sie
Schreiben Sie an security@tulmira.com mit einer Beschreibung des Problems, den Schritten zur Reproduktion und den voraussichtlichen Auswirkungen. Screenshots oder ein kurzer Proof of Concept helfen uns, es schneller zu beheben.
Bitte unterlassen Sie
Auf fremde Daten zuzugreifen, sie zu ändern oder zu löschen, den Dienst für andere Nutzer zu beeinträchtigen, Denial-of-Service- oder Social-Engineering-Tests durchzuführen oder Details zu veröffentlichen, bevor wir einen Fix bereitgestellt haben.
Unsere Zusage
Wir bestätigen den Eingang Ihrer Meldung, halten Sie während der Untersuchung auf dem Laufenden und informieren Sie, sobald das Problem behoben ist. Gegen Recherchen, die in gutem Glauben im Rahmen dieser Richtlinie erfolgen, gehen wir nicht rechtlich vor, und wir nennen Sie nach der Behebung gern als Entdecker.
Fragen zu diesem Dokument? Schreiben Sie an legal@tulmira.com oder an Tulmira Ltd, 128 City Road, London EC1V 2NX.