So funktioniert's Leistungen Für Anbieter Preise FAQ Ratgeber Über uns
Anmelden Anfrage starten

Sicherheitslücken melden

Wir nehmen Hinweise auf Schwachstellen ernst und beantworten jeden.

Kontakt

security@nidovia.com

Maschinenlesbar unter /.well-known/security.txt (RFC 9116).

Was du erwarten kannst

  • Innerhalb von 3 Werktagen eine Empfangsbestätigung von einem Menschen.
  • Innerhalb von 10 Werktagen eine erste Einschätzung: bestätigt, nicht reproduzierbar oder bekannt.
  • Eine Rückmeldung, sobald die Sache behoben ist.
  • Auf Wunsch eine Nennung als Finder — oder ausdrücklich keine.

Worum wir bitten

  • Teste nur mit eigenen Konten und eigenen Daten. Auf der Plattform liegen Ausweisdokumente, Wohnadressen und Auftragsdaten echter Menschen.
  • Keine Daten Dritter abrufen, verändern, speichern oder weitergeben. Reicht ein Beleg mit einem eigenen Testkonto, nutz bitte den.
  • Keine Lasttests, kein Denial of Service, kein Spam an Nutzerinnen und Nutzer.
  • Kein Social Engineering gegenüber Mitarbeitenden oder Partnerbetrieben.
  • Gib uns 90 Tage Zeit, bevor du an die Öffentlichkeit gehst. Bei kritischen Sachen melden wir uns deutlich schneller — sprich uns an, wenn es länger dauert als angekündigt.

Was uns hilft

Je genauer die Meldung, desto schneller die Behebung:

  • Betroffene Adresse oder Funktion
  • Schritte zum Nachvollziehen, gern mit Bildschirmfoto
  • Welche Auswirkung du siehst — was könnte jemand damit anstellen?
  • Browser und Betriebssystem, falls es darauf ankommt

Kein Bug-Bounty

Wir zahlen derzeit keine Prämien — dafür ist Nidovia zu jung. Wer sich an die Regeln oben hält, muss aber weder mit rechtlichen Schritten rechnen noch mit Schweigen. Und wir sagen ehrlich, wenn wir etwas nicht beheben werden und warum.

Datenschutzfragen gehören nicht hierher, sondern in die Datenschutzerklärung. Für alles Übrige gibt es das Kontaktformular.