Gemeinsam. Digital. Souverän.
Wir glauben an offene Zusammenarbeit für digitale Souveränität. Werden Sie Teil unserer Community und helfen Sie mit, sichere Open-Source-Lösungen für die Öffentliche Verwaltung zu gestalten.
Digitale Souveränität bedeutet, unsere Systeme genau zu kennen. Etwas gefunden? Wir glauben an transparente, kooperative Offenlegung.
openCode, openDesk und die zugehörige Infrastruktur. Alle öffentlich zugänglichen Dienste von ZenDiS. Wir begrüßen jeden, der mit uns die digitale Souveränität der Öffentlichen Verwaltung stärkt.
Keine Social Engineering, keine physischen Tests. Detaillierte Regeln und weitere Einschränkungen finden Sie in unserer Richtlinie.
Nach Verifizierung und Behebung stimmen wir gemeinsam den Zeitpunkt der öffentlichen Bekanntgabe ab. Anerkennung erfolgt in unserer Hall of Fame – Anonymität ist möglich.
Transparenz und klare Kommunikation sind uns wichtig. Jeder gemeldete Fund wird zeitnah bearbeitet.
Senden Sie Ihre Erkenntnisse per E-Mail an security@zendis.de mit detaillierten Informationen zur Schwachstelle, Reproduktionsschritten und potenzieller Auswirkung. Für produktbezogene Probleme: product-security@zendis.de
Unser Sicherheitsteam bestätigt den Eingang innerhalb von 48 Stunden und gibt eine erste Einschätzung. Sie erhalten eine Tracking-Nummer zur Referenz.
Wir untersuchen das gemeldete Problem, verifizieren die Schwachstelle und bewerten deren Schweregrad. Bei Bedarf fragen wir weitere Informationen an.
Wir arbeiten an einer Lösung und testen die Behebung. Sie werden über Fortschritt und Zeitrahmen informiert.
Nach erfolgreicher Behebung nehmen wir Sie in unsere Hall of Fame auf. Auf Wunsch bleiben Sie anonym.
Community-Mitglieder, die zu unserer gemeinsamen Sicherheit beigetragen haben. Vielen Dank!
| Sicherheitsforschende | Referenzen | Schwachstellen | Anzahl |
|---|---|---|---|
| N.N. | zendis.de | Injection | 2 |
Sie haben Fragen oder möchten einen Befund besprechen? Wir freuen uns auf den Dialog.
Für sicherheitsrelevante Angelegenheiten im Zusammenhang mit ZenDiS allgemein.
security@zendis.deFür Schwachstellen in openCode, openDesk oder anderen ZenDiS-Produkten.
product-security@zendis.de PGP-SchlüsselUnsere Arbeit basiert auf etablierten Grundsätzen für verantwortungsvolle Offenlegung. Die Richtlinie des BSI dient als Orientierung.