Sicherheit
Sicherheitslücke melden
Du hast eine Sicherheitslücke gefunden? Danke! Schreib uns bitte vertraulich an security@tellersonne.app, Betreff „Security Tellersonne“.
Was in die Meldung gehört
Nenne den betroffenen Teil (App, API, Admin-Panel oder Rezeptseiten), die Schritte zum Nachstellen und die mögliche Auswirkung. Melde Sicherheitsprobleme bitte nicht öffentlich, etwa in einem Kommentar oder auf GitHub.
Spielregeln beim Prüfen
- Greif nicht auf echte Nutzerdaten zu, verändere oder lösche keine.
- Keine Last-, Spam- oder Denial-of-Service-Tests.
- Veröffentliche Details erst, wenn wir die Lücke behoben haben.
Wann du von uns hörst
Wir bestätigen den Eingang innerhalb von 3 Werktagen, schicken innerhalb von 10 Werktagen eine Einschätzung und sagen dir Bescheid, sobald die Lücke behoben ist. Auf Wunsch nennen wir dich in den Versionshinweisen.
Welche Versionen wir betreuen
API, Admin-Panel und Rezeptseiten im aktuellen Stand, die App in der aktuellen Store-Version und der aktuellen Beta. Ältere App-Versionen fordern zum Update auf.
Die Meldewege stehen maschinenlesbar in security.txt (RFC 9116).