Cybersicherheit · Penetrationstests
Penetrationstests
Pentest-Anbieter für Web- und Mobile-Apps, APIs, Infrastruktur, Cloud und Quellcode: OWASP und PTES, Bericht mit Nachweisen und Retest nach der Behebung.
Sicherheit
Wenn Sie eine Schwachstelle in unseren Diensten finden, geben Sie uns bitte Bescheid. Diese Responsible-Disclosure-Richtlinie beschreibt, was sie umfasst, wie Sie eine Meldung vorbereiten, welche Tests Sie unterlassen sollten und was nach Ihrer Meldung geschieht.
Diese Richtlinie gilt für die Domain innovix.pl und ihre Subdomains - unsere Website, das Kontaktformular und die Dienste, die unter dieser Domain laufen.
Nicht erfasst sind:
Schreiben Sie an audyty@innovix.pl mit dem Betreff „Meldung einer Schwachstelle“. Dieselbe Adresse nennt die Datei /.well-known/security.txt im Format nach RFC 9116. Sie können uns auf Englisch oder Polnisch schreiben.
Einen PGP-Schlüssel veröffentlichen wir nicht. Bitte nehmen Sie deshalb keine personenbezogenen Daten anderer Personen und keine vollständigen Zugangsdaten in Ihre Meldung auf. Wenn Ihre Beschreibung sensible Informationen erfordert, weisen Sie in Ihrer ersten Nachricht darauf hin - wir vereinbaren dann einen sicheren Weg, sie zu übermitteln.
Bitte beachten Sie beim Testen:
Wenn Sie in gutem Glauben und im Einklang mit dieser Richtlinie handeln, werden wir im Zusammenhang mit Ihrer Meldung keine rechtlichen Schritte gegen Sie einleiten und keine Strafverfolgungsbehörden einschalten. Stoßen Sie beim Testen zufällig auf Daten anderer Personen, brechen Sie ab, kopieren Sie die Daten nicht und beschreiben Sie den Vorfall in Ihrer Meldung.
Diese Zusage gilt ausschließlich für Innovix - im Namen unserer Kunden oder externer Anbieter können wir sie nicht geben.
Wir betreiben kein Bug-Bounty-Programm und zahlen keine Vergütung für Meldungen - für jede Meldung bedanken wir uns in unserer Antwort.
Einmal im Jahr untersuchen wir in einer zusammenfassenden Studie die Sicherheits-Header und die TLS-Konfiguration der Startseiten börsennotierter polnischer Unternehmen - passiv, so wie ein Browser, ohne Scans und ohne Zugriffsversuche. Unser Crawler gibt sich als InnovixHeaderSurvey zu erkennen. Umfang, Regeln und die Möglichkeit, eine Website auszuschließen, beschreiben wir in der Methodik der Untersuchung (auf Polnisch).
Wie wir die personenbezogenen Daten von Personen verarbeiten, die uns kontaktieren, beschreibt unsere Datenschutzerklärung. Wenn Sie Sicherheitstests für Ihre eigenen Systeme suchen, finden Sie alles Nötige unter Penetrationstests.
Aktualisiert am
Cybersicherheit · Penetrationstests
Pentest-Anbieter für Web- und Mobile-Apps, APIs, Infrastruktur, Cloud und Quellcode: OWASP und PTES, Bericht mit Nachweisen und Retest nach der Behebung.
Kontakt
Kontakt zu Innovix in Wrocław, Polen: Anfragen zu Individualsoftware, Penetrationstests und NIS2/KSC-Audits. Antwort innerhalb von 24 Stunden an Werktagen.
Rechtstext
Datenschutzerklärung der Innovix sp. z o.o.: welche Daten wir wozu verarbeiten, wie lange wir sie speichern, Statistik ohne Cookies und Ihre Rechte nach DSGVO.