# security.txt — Meldeweg für Sicherheitslücken (RFC 9116) # # Wer hier etwas findet, soll es uns sagen können, ohne zu suchen. # Ohne diese Datei meldet der erste Sicherheitsforscher, der etwas findet, # es anderswo — oder gar nicht. # # Arbeitspaket G4 aus COMPLIANCE.md · ISO A.5.5, A.6.8, A.8.8 # # ACHTUNG bei Änderungen: `Expires` MUSS in der Zukunft liegen, sonst gilt die # Datei nach RFC 9116 als ungültig und Auswertungswerkzeuge ignorieren sie. # CI-Guard 32 bricht, wenn das Datum näher als 30 Tage heranrückt. Contact: mailto:roman@rihg.net Expires: 2027-08-30T00:00:00.000Z Preferred-Languages: de, en Canonical: https://event.rihg.net/.well-known/security.txt # Was wir zusagen # # Wir bestätigen den Eingang und melden uns mit einer ersten Einschätzung. # Eine Bug-Bounty gibt es nicht; die Plattform wird von einer Person betrieben. # Genau deshalb ist eine Meldung wertvoll — und genau deshalb kann die Antwort # einen Werktag dauern. # # Was wir bitten # # Keine Tests, die den Betrieb stören: keine Lastangriffe, kein Löschen oder # Verändern fremder Daten, keine Zugriffe auf Teilnehmerdaten über das hinaus, # was zum Beleg der Lücke nötig ist. Veranstaltungen laufen an festen Tagen — # ein Ausfall lässt sich dort nicht nachholen.