Wir nehmen die Sicherheit unserer Plattform ernst. Wenn Sie glauben, eine Schwachstelle gefunden zu haben, möchten wir davon hören.
Zelix AI (InterIP Networks BV) betreibt ein koordiniertes Schwachstellen-Offenlegungs-Programm. Wir verpflichten uns zu Folgendem:
Senden Sie eine klare Beschreibung der Sicherheitslücke, Schritte zur Reproduktion, betroffene URL/Komponente und mögliche Auswirkungen an security@zelixai.ai. PGP-verschlüsselte Berichte sind willkommen.
Wir bestätigen den Empfang und beginnen mit der Triage. Wir stellen bei Bedarf Klärungsfragen.
Wir beheben das Problem und laden Sie ein, den Fix nach Möglichkeit zu überprüfen. Wir halten Sie über den Fortschritt informiert.
Nach Bestätigung des Fix veröffentlichen wir eine Sicherheitsmitteilung (falls erforderlich) und erwähnen Sie — mit Ihrer Erlaubnis — in unserer Hall of Fame.
security@zelixai.ai
PGP-Schlüssel: Siehe security.txt
(PGP-Schlüssel — TODO: Schlüssel veröffentlichen, sobald generiert)
Maschinenlesbares Regelwerk: /.well-known/security.txt (RFC 9116)
Bitte diskutieren Sie mögliche Schwachstellen nicht in öffentlichen Kanälen (GitHub, soziale Medien, Foren), bevor Sie sie mit uns koordinieren.
Das Folgende liegt außerhalb des Geltungsbereichs unseres Programms und wird nicht belohnt oder anerkannt:
Denial-of-Service-Angriffe (volumetrisch oder auf Anwendungsebene)
Phishing, Typosquatting oder Social-Engineering-Angriffe gegen Zelix AI-Mitarbeiter oder Kunden
Social Engineering gegen Support-Personal
Physische Sicherheitsschwachstellen
E-Mail-Spam / SPF-DKIM-Fehlkonfigurationsberichte ohne nachgewiesene Ausnutzung
Automatisierte Scanner-Ausgabe ohne manuelle Verifizierung
Schwachstellen in Drittanbieter-Diensten, die wir nutzen (direkt an den Anbieter melden)
Self-XSS, das das Opfer zu eigenen bösartigen Eingaben zwingt
Wir danken den folgenden Forschern, die Schwachstellen verantwortungsvoll bei uns gemeldet haben:
Noch keine Einträge — seien Sie der Erste, der anerkannt wird!
Forscher, die eine gültige, im Bereich liegende Schwachstelle melden und zustimmen, genannt zu werden, erscheinen hier nach koordinierter Veröffentlichung.
Senden Sie Ihren Bericht an security@zelixai.ai — wir werden uns innerhalb von 5 Arbeitstagen bei Ihnen melden.
Schwachstelle melden →