Pixel Federation – Sicherheitsmeldungen und koordinierte Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure)

Pixel Federation, s.r.o. (im Folgenden „Unternehmen“) nimmt die Sicherheit seiner Produkte mit digitalen Elementen ernst und richtet im Einklang mit dem Cyber Resilience Act der EU (CRA) eine zentrale Anlaufstelle für die Meldung von Schwachstellen ein.

1. Kontakt

Die Kontaktstelle wird von Menschen betreut, nicht ausschließlich durch automatisierte Systeme.

2. Was die Meldung enthalten sollte

3. Koordinierte Offenlegung (Embargo)

Wir bitten die meldende Person, die Schwachstelle nicht öffentlich bekannt zu machen, bevor das Unternehmen eine Behebung (Patch) implementiert hat oder bevor eine vereinbarte Frist abgelaufen ist (in der Regel bis zu 90 Tage nach der Meldung, sofern nichts anderes vereinbart wurde). Das Datum der koordinierten Veröffentlichung wird direkt mit der meldenden Person abgestimmt.

4. Sichere Zuflucht (Safe Harbor)

Gegenüber meldenden Personen, die in gutem Glauben, verhältnismäßig und in Übereinstimmung mit dieser Richtlinie handeln, wird das Unternehmen keine rechtlichen Schritte wegen des Auffindens und Meldens der Schwachstelle einleiten.

5. Rechtsgrundlage

Diese Richtlinie wurde gemäß Art. 13 Abs. 11, Art. 14 und Anhang II der Verordnung (EU) 2024/2847 (Cyber Resilience Act) eingeführt.