Zuletzt aktualisiert: August 2026

Offenlegung von Sicherheitslücken

Sollten Sie eine Sicherheitslücke auf borvat.com entdeckt haben, bitten wir Sie, uns diese umgehend zu melden. BORVAT LLC nimmt die Sicherheit unserer Plattform und der Daten unserer Kunden sehr ernst. Wir prüfen alle berechtigten Meldungen und bemühen uns, bestätigte Probleme so schnell wie möglich zu beheben. Bitte lesen Sie diese Seite sorgfältig, bevor Sie eine Meldung einreichen.

Grundprinzipien

Wenn Sie bei der Meldung eines Sicherheitsproblems an borvat.com die folgenden Grundsätze befolgen, wird BORVAT LLC keine rechtlichen Schritte oder Durchsetzungsverfahren gegen Sie aufgrund Ihrer Meldung einleiten.

Wir bitten Sie:

  • Uns angemessen Zeit zu geben, das Problem zu prüfen und zu beheben, bevor Sie es öffentlich offenlegen oder mit anderen teilen.
  • Nicht ohne ausdrückliche Zustimmung des Kontoinhabers mit privaten Konten zu interagieren oder auf diese zuzugreifen.
  • Sich nach bestem Wissen zu bemühen, Datenschutzverletzungen, Dienstunterbrechungen oder Datenverlust zu vermeiden.
  • Die Schwachstelle unter keinen Umständen auszunutzen, auch nicht, um weitere Risiken aufzuzeigen oder auf sensible Daten zuzugreifen.
  • Alle geltenden lokalen, nationalen und EU-weiten Gesetze und Vorschriften einzuhalten.

Bug-Bounty-Programm

BORVAT LLC würdigt und belohnt Sicherheitsforscher, die durch verantwortungsvolle Meldung von Schwachstellen zum Schutz unserer Plattform beitragen. Prämien werden nach alleinigem Ermessen von BORVAT LLC vergeben, basierend auf Risikostufe, Auswirkung und Qualität der Meldung.

Um für eine Prämie in Frage zu kommen, müssen Sie:

  • Alle oben genannten Grundprinzipien befolgen.
  • Eine gültige Sicherheitslücke melden, die ein echtes Risiko für die Privatsphäre der Nutzer oder die Plattformsicherheit darstellt.
  • Ihre Meldung direkt an contact@borvat.com senden — bitte kontaktieren Sie Mitarbeiter nicht direkt.
  • Jegliche versehentlichen Datenschutzverletzungen oder Dienstunterbrechungen offenlegen, die während Ihrer Untersuchung aufgetreten sind.
  • Zur Kenntnis nehmen, dass wir zwar alle gültigen Meldungen prüfen, die Priorität der Bearbeitung sich jedoch nach der Schwere des Risikos richtet und einige Zeit in Anspruch nehmen kann.
  • Zustimmen, dass BORVAT LLC sich das Recht vorbehält, eingereichte Meldungen nach eigenem Ermessen zu veröffentlichen.

Prämien

Prämien richten sich nach Auswirkung und Schweregrad der gemeldeten Schwachstelle. Bitte geben Sie in Ihrer Meldung detaillierte und reproduzierbare Schritte an — Probleme, die nicht reproduziert werden können, sind nicht prämienberechtigt.

  • Die erste gültige Meldung eines bestimmten Problems erhält die Prämie.
  • Mehrere Fehler, die durch dasselbe zugrunde liegende Problem verursacht werden, gelten als eine Meldung.
  • Wir bewerten Prämien anhand von Auswirkung, Ausnutzbarkeit und Gesamtqualität der Meldung.

🔴 Kritischer Schweregrad — 200 $

  • Remote Code Execution (Remote-Codeausführung)
  • Remote-Shell- oder Befehlsausführung
  • Vertikale Umgehung der Authentifizierung
  • SQL-Injection mit Offenlegung gezielter Daten
  • Vollständige Kontoübernahme

🟠 Hoher Schweregrad — 100 $

  • Laterale Umgehung der Authentifizierung
  • Offenlegung sensibler interner Daten
  • Gespeicherter XSS mit Auswirkung auf andere Nutzer
  • Local File Inclusion
  • Unsichere Handhabung von Authentifizierungs-Cookies

🟡 Mittlerer Schweregrad — 50 $

  • Logik- oder Geschäftsprozessfehler
  • Unsichere direkte Objektreferenzen
  • CSRF bei sensiblen Aktionen
  • Nicht validierte Weiterleitungen zu externen Websites

🟢 Niedriger Schweregrad — Nur Anerkennung

  • Offene Weiterleitungen
  • Reflected XSS
  • Informationslecks geringer Sensibilität
  • Fehlende Sicherheits-Header

Nicht meldbare Probleme

Folgende Punkte fallen in der Regel nicht in den Geltungsbereich und sind nicht prämienberechtigt:

  • Denial-of-Service-Angriffe (DoS/DDoS) oder entsprechende Tests
  • Spam- oder Social-Engineering-Angriffe
  • Physische Sicherheitsprobleme
  • Schwachstellen in Diensten oder Plugins Dritter, die nicht direkt von BORVAT LLC kontrolliert werden
  • Meldungen, die ausschließlich durch automatisierte Scan-Tools ohne manuelle Validierung erzeugt wurden
  • Probleme, die unserem Team bereits bekannt sind oder bereits gemeldet wurden

So reichen Sie eine Meldung ein

Um eine Sicherheitslücke zu melden, senden Sie bitte eine E-Mail an contact@borvat.com mit dem Betreff: „Sicherheitsmeldung – borvat.com".

Ihre Meldung sollte Folgendes enthalten:

  • Eine klare Beschreibung der Schwachstelle
  • Schritt-für-Schritt-Anleitung zur Reproduktion des Problems
  • Die potenzielle Auswirkung der Schwachstelle
  • Screenshots, Videos oder Proof-of-Concept-Code (falls zutreffend)

Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen und halten Sie während des gesamten Bearbeitungsprozesses auf dem Laufenden.

Kontaktieren Sie uns

Telefon +1 251 416 2985
Geschäftszeiten Mo – Fr 9:00 – 18:00 Uhr
Samstag Geschlossen
Sonntag Geschlossen