Verantwortungsvolles Melden
Stand: April 2026 · Gilt für öffentliche Webangebote der LaraTech sh.p.k.
So melden Sie
Senden Sie Details an die untenstehende Adresse. Meldungen werden ausschließlich per E-Mail entgegengenommen (kein OpenPGP erforderlich).
office@laratech.aiMaschinenlesbare Kontakt-Metadaten:/.well-known/security.txt
Zweck
Wir nehmen die Sicherheit von Besuchern und Kunden ernst. Wenn Sie eine vermutete Sicherheitslücke gefunden haben, informieren Sie uns bitte, damit wir prüfen und beheben können.
Was Sie angeben sollten
- Beschreibung des Problems und mögliche Auswirkungen
- Schritte zur Reproduktion (oder Proof-of-Concept), falls möglich
- Betroffene URL(s) oder Komponente(n)
- Ihre Kontaktadresse für Rückfragen
Scope
Im Scope dieser Richtlinie (Beispiele):
- Website und Webanwendung unter unserer Hauptdomain (z. B. www.laratech.ai, laratech.ai)
- First-Party-Formulare und APIs, die wir für diese Site betreiben
In der Regel außerhalb des Scopes:
- Drittanbieter-Services, Widgets oder Embeds (z. B. Analytics, Booking, E-Mail-Marketing): bitte beim jeweiligen Anbieter melden
- Spam, Social Engineering oder physische Sicherheit
- Denial-of-Service gegen Produktion ohne vorherige Absprache
- Inhalts- oder Markenstreitigkeiten (bitte normale Kontaktwege nutzen)
Spielregeln
- Greifen Sie nicht auf Daten zu, verändern oder löschen Sie keine Daten, die Ihnen nicht gehören.
- Stören Sie unsere Services beim Testen nicht (Rate Limits; stoppen Sie auf Aufforderung).
- Geben Sie uns angemessene Zeit zur Behebung, bevor Sie öffentlich veröffentlichen (wir wollen innerhalb weniger Werktage bestätigen).
Good Faith & Rechtliches
Wir werden keine rechtlichen Schritte gegen Sie einleiten, wenn Ihre Forschung dieser Richtlinie entspricht, nach geltendem Recht nicht strafbar ist und in gutem Glauben erfolgt. Dies ist kein formales Bug-Bounty und keine Zusage von Vergütung.