Hinweise auf XSS, fehlerhafte Zugriffskontrollen, unsichere Header, API-Fehler, Datenlecks oder unerwartete öffentliche Exporte.
Security Trust
Sicherheitskontakt und Responsible Disclosure
Bitte melden Sie Sicherheitslücken, Missbrauchshinweise oder fehlerhafte öffentliche Sicherheitsnachweise nachvollziehbar und ohne aktive Schädigungs- oder Belastungstests.
Kontaktweg
E-Mail: kontakt [ät] saferpage.de
Telefon: +49 30 92144617
Bitte melden Sie Sicherheitslücken schriftlich mit betroffener URL, kurzer Reproduktion, beobachtetem Verhalten und technischer Einordnung. Telefon ist für dringende Einordnung möglich, aber nicht für nachvollziehbare Erstmeldungen geeignet.
security.txt
Der standardisierte Sicherheitskontakt ist unter /.well-known/security.txt veröffentlicht. Die Datei verweist auf diese Seite als Policy und nennt die bevorzugten Sprachen.
Was Sie melden können
Gefaelschte SaferPage-Badges, missbrauchte Reportlinks, Phishing mit SaferPage-Bezug oder irreführende Einbettungen.
Öffentliche Nachweise, die versehentlich Zugangsdaten, personenbezogene Rohdaten oder nicht freigegebene Betreiberinformationen enthalten könnten.
Nicht erlaubt ohne ausdrückliche Freigabe
Keine DoS-/Lasttests, kein Credential Stuffing, kein Social Engineering, keine Angriffe auf Dritte, keine Formularspam-Tests, keine Ausnutzung über den minimalen Nachweis hinaus und keine Veränderung fremder Daten. SaferPage ist ein passiver Website-Check; aktive Angriffstests sind kein öffentlicher Produktbestandteil.
Grenzen der Aussage
Diese Seite und die security.txt-Datei beweisen keine Security-Reife, keine Reaktionszeit, keine Bug-Bounty-Freigabe und kein Zertifikat. Sie schaffen einen öffentlichen Meldeweg und benennen klar, was diese Seite nicht belegt.