Verantwortungsvolles Melden

Stand: April 2026 · Gilt für öffentliche Webangebote der LaraTech sh.p.k.

So melden Sie

Senden Sie Details an die untenstehende Adresse. Meldungen werden ausschließlich per E-Mail entgegengenommen (kein OpenPGP erforderlich).

office@laratech.ai

Maschinenlesbare Kontakt-Metadaten:/.well-known/security.txt

Zweck

Wir nehmen die Sicherheit von Besuchern und Kunden ernst. Wenn Sie eine vermutete Sicherheitslücke gefunden haben, informieren Sie uns bitte, damit wir prüfen und beheben können.

Was Sie angeben sollten

  • Beschreibung des Problems und mögliche Auswirkungen
  • Schritte zur Reproduktion (oder Proof-of-Concept), falls möglich
  • Betroffene URL(s) oder Komponente(n)
  • Ihre Kontaktadresse für Rückfragen

Scope

Im Scope dieser Richtlinie (Beispiele):

  • Website und Webanwendung unter unserer Hauptdomain (z. B. www.laratech.ai, laratech.ai)
  • First-Party-Formulare und APIs, die wir für diese Site betreiben

In der Regel außerhalb des Scopes:

  • Drittanbieter-Services, Widgets oder Embeds (z. B. Analytics, Booking, E-Mail-Marketing): bitte beim jeweiligen Anbieter melden
  • Spam, Social Engineering oder physische Sicherheit
  • Denial-of-Service gegen Produktion ohne vorherige Absprache
  • Inhalts- oder Markenstreitigkeiten (bitte normale Kontaktwege nutzen)

Spielregeln

  • Greifen Sie nicht auf Daten zu, verändern oder löschen Sie keine Daten, die Ihnen nicht gehören.
  • Stören Sie unsere Services beim Testen nicht (Rate Limits; stoppen Sie auf Aufforderung).
  • Geben Sie uns angemessene Zeit zur Behebung, bevor Sie öffentlich veröffentlichen (wir wollen innerhalb weniger Werktage bestätigen).

Good Faith & Rechtliches

Wir werden keine rechtlichen Schritte gegen Sie einleiten, wenn Ihre Forschung dieser Richtlinie entspricht, nach geltendem Recht nicht strafbar ist und in gutem Glauben erfolgt. Dies ist kein formales Bug-Bounty und keine Zusage von Vergütung.

← Zur Startseite