Sicherheitslücken melden
Sie haben eine Schwachstelle in HydroNode gefunden? Danke, dass Sie sie uns zuerst sagen. Wir nehmen jede Meldung ernst und antworten persönlich.
[email protected] · Betreff „Security“ Sprachen: Deutsch, Englisch
Beschreiben Sie bitte, was betroffen ist, wie sich die Lücke nachvollziehen lässt und was ein Angreifer damit erreichen könnte. Schicken Sie keine fremden Daten mit, die Sie dabei gesehen haben.
Was dazugehört
- die Web-App und API unter hydronode.tech
- die HydroNode-Apps für iOS und Android samt Widgets
- die Home-Assistant-Integration und die ESPHome-Komponente
- die Arduino-Bibliothek und die quelloffene Firmware der HydroNode Station
Dienste Dritter, etwa Auth0, Cloudflare oder Apple, melden Sie bitte direkt dem jeweiligen Anbieter.
Was wir zusagen
- Eingangsbestätigung innerhalb von fünf Werktagen.
- Eine erste Einschätzung und laufende Information, bis die Lücke geschlossen ist.
- Nennung in den Versionshinweisen, wenn Sie das möchten.
- Keine rechtlichen Schritte gegen Forschung, die sich in gutem Glauben an die Regeln unten hält.
Spielregeln
- Testen Sie nur mit eigenen Konten und eigenen Geräten.
- Greifen Sie nicht auf Daten anderer zu, verändern oder löschen Sie nichts. Sehen Sie versehentlich fremde Daten, hören Sie auf und melden Sie es.
- Keine Last- oder Denial-of-Service-Tests, kein Spam, kein Social Engineering.
- Geben Sie uns 90 Tage Zeit, bevor Sie Details veröffentlichen, oder stimmen Sie einen Termin mit uns ab.
Nicht gemeint
Rechtswidrige Inhalte auf öffentlichen Stationen melden Sie bitte über das Meldeformular, Fragen zu Ihren Daten beantwortet die Datenschutzerklärung. Maschinenlesbar steht diese Richtlinie unter /.well-known/security.txt.