So melden Sie eine Sicherheitslücke in Produkten, Diensten oder auf der Website von Alpamayo.
Letzte Aktualisierung: September 2026
Schicken Sie uns Ihre Meldung per E-Mail. Wir nehmen Meldungen auf Deutsch und Englisch entgegen. Wir betreiben kein Bug-Bounty-Programm und zahlen keine Prämien, nennen Melderinnen und Melder auf Wunsch aber namentlich.
Sicherheitskontakt
Bitte verwenden Sie den Betreff "Security", damit Ihre Meldung direkt weitergeleitet wird.
Gegen Personen, die in guter Absicht melden und sich an diese Regeln halten, gehen wir nicht rechtlich vor:
Soweit unsere Produkte unter den EU Cyber Resilience Act (Verordnung (EU) 2024/2847) fallen, betreiben wir einen Prozess zur koordinierten Offenlegung von Schwachstellen gemäss Anhang I Teil II. Die Meldepflichten nach Artikel 14 gelten ab dem 11. September 2026: Wir melden aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle an das koordinierende CSIRT und die ENISA, mit einer Frühwarnung innerhalb von 24 Stunden, einer vollständigen Meldung innerhalb von 72 Stunden und einem Abschlussbericht danach.
Meldungen, die uns über diese Seite erreichen, fliessen direkt in diesen Prozess ein. Wenn Ihre Meldung eine bereits ausgenutzte Schwachstelle betrifft, vermerken Sie das bitte im Betreff, damit wir die 24-Stunden-Frist sofort starten können.
Unser Sicherheitskontakt ist zusätzlich als security.txt nach RFC 9116 veröffentlicht:
/.well-known/security.txt