Richtlinie zur Offenlegung von Sicherheitslücken
Letzte Aktualisierung: 22. Juni 2026
Verantwortungsvolle Offenlegung
Wir schätzen die Arbeit von Sicherheitsforschern und freuen uns auf Ihre verantwortungsvollen Schwachstellenberichte.
Meldekanal
Bitte senden Sie alle Ergebnisse direkt per E-Mail an info@eliteresume.net mit detaillierten Reproduktionsschritten.
Safe-Harbor-Verpflichtung
Wir verpflichten uns, keine rechtlichen Schritte gegen Forscher einzuleiten, die sich an unsere Richtlinien halten.
1. Richtlinien zur Meldung von Sicherheitslücken
Wenn Sie glauben, eine Sicherheitslücke in EliteResume AI entdeckt zu haben, melden Sie uns diese bitte so schnell wie möglich. Wir bitten Sie, diese Richtlinien zu befolgen:
- Pünktliche Offenlegung:Melden Sie die Sicherheitslücke umgehend an info@eliteresume.net. Vermeiden Sie es, das Problem öffentlich bekannt zu geben, bis wir es gelöst haben.
- Ausführlicher Bericht:Geben Sie eine klare Beschreibung des Problems an, einschließlich Schritten zur Reproduktion, Codeausschnitten oder ggf. einem Machbarkeitsnachweis.
- Respektieren Sie die Privatsphäre:Greifen Sie während Ihrer Recherche nicht auf Benutzerdaten zu, ändern oder zerstören Sie sie nicht und greifen Sie auch nicht in unsere Systeme ein.
2. Geltungsbereich der Richtlinie
Diese Richtlinie gilt nur für die Kern-Webplattform und Anwendungsdienste, die unter den Domänen *.eliteresume.net gehostet werden. Die folgenden Aktivitäten fallen grundsätzlich nicht in den Geltungsbereich:
- Nichttechnische Angriffe:Phishing, Social Engineering, physische Sicherheitsumgehungen oder Spam.
- Störung:Denial-of-Service-Angriffe (DoS/DDoS), Brute-Force oder Ressourcenerschöpfung.
- Dienste Dritter:Schwachstellen in Integrationen von Drittanbietern (z. B. Stripe, AWS, Cloudflare), es sei denn, sie wirken sich direkt auf unsere Konfigurationen aus.
3. Unsere Reaktionsverpflichtung
Sobald wir einen Bericht erhalten, werden wir unser Bestes tun, um:
- Empfang bestätigen:Bestätigen Sie den Eingang Ihres Schwachstellenberichts innerhalb von 48 Geschäftsstunden.
- Auflösung:Untersuchen Sie das Problem und arbeiten Sie zeitnah an einer Lösung. Wir halten Sie über unsere Fortschritte auf dem Laufenden.
4. Safe-Harbor-Schutz
EliteResume AI betrachtet in gutem Glauben durchgeführte Sicherheitsforschung als autorisiert. Wir werden keine rechtlichen Schritte einleiten oder eine Beschwerde bei den Strafverfolgungsbehörden gegen Forscher einreichen, die sich in gutem Glauben bemühen, diese Richtlinie einzuhalten.
Eine Schwachstelle gefunden?
Bitte melden Sie es uns umgehend. Gemeinsam können wir die Daten unserer Kandidaten schützen.