Pixel Federation – Sicherheitsmeldungen und koordinierte Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure)
Pixel Federation, s.r.o. (im Folgenden „Unternehmen“) nimmt die Sicherheit seiner Produkte mit digitalen Elementen ernst und richtet im Einklang mit dem Cyber Resilience Act der EU (CRA) eine zentrale Anlaufstelle für die Meldung von Schwachstellen ein.
1. Kontakt
- E-Mail: [email protected]
- Formular: Formular zur Meldung einer Schwachstelle
- Unterstützte Sprachen: Slowakisch, Englisch
Die Kontaktstelle wird von Menschen betreut, nicht ausschließlich durch automatisierte Systeme.
2. Was die Meldung enthalten sollte
- Beschreibung der Schwachstelle und deren voraussichtliche Auswirkungen
- Schritte zur Reproduktion (Schritt-für-Schritt-Anleitung, PoC, Screenshots/Video, sofern möglich)
- Betroffenes Produkt / Version / URL
- Ihre Kontaktdaten (für Rückfragen, Feedback oder ggf. eine Anerkennung/Belohnung)
3. Koordinierte Offenlegung (Embargo)
Wir bitten die meldende Person, die Schwachstelle nicht öffentlich bekannt zu machen, bevor das Unternehmen eine Behebung (Patch) implementiert hat oder bevor eine vereinbarte Frist abgelaufen ist (in der Regel bis zu 90 Tage nach der Meldung, sofern nichts anderes vereinbart wurde). Das Datum der koordinierten Veröffentlichung wird direkt mit der meldenden Person abgestimmt.
4. Sichere Zuflucht (Safe Harbor)
Gegenüber meldenden Personen, die in gutem Glauben, verhältnismäßig und in Übereinstimmung mit dieser Richtlinie handeln, wird das Unternehmen keine rechtlichen Schritte wegen des Auffindens und Meldens der Schwachstelle einleiten.
5. Rechtsgrundlage
Diese Richtlinie wurde gemäß Art. 13 Abs. 11, Art. 14 und Anhang II der Verordnung (EU) 2024/2847 (Cyber Resilience Act) eingeführt.