Responsible Disclosure
CxO Services GmbH nimmt Hinweise auf mögliche Sicherheitslücken ernst. Wenn Sie eine Schwachstelle auf unserer Website oder in öffentlich zugänglichen Systemen entdecken, bitten wir Sie um eine verantwortungsvolle Meldung.
Kontakt
Bitte senden Sie Hinweise an: info@cxo-services.ch
Bitte melden Sie
- eine klare Beschreibung der möglichen Schwachstelle
- betroffene URL oder betroffene Funktion
- Schritte zur Reproduktion, sofern möglich
- Ihre Kontaktdaten für Rückfragen, falls gewünscht
Bitte unterlassen Sie
- Ausnutzung über den notwendigen Nachweis hinaus
- Zugriff auf fremde Daten
- Veränderung oder Löschung von Daten
- Social Engineering, Phishing oder physische Angriffe
- Denial-of-Service-Tests oder automatisierte Lasttests
- öffentliche Veröffentlichung vor einer angemessenen Klärung
Unser Umgang mit Meldungen
Wir prüfen eingehende Hinweise sorgfältig und priorisieren sie nach Risiko und Auswirkungen. Wir können keine Bug-Bounty-Zahlungen zusagen.
Sprachen
Meldungen können auf Deutsch oder Englisch eingereicht werden.
Responsible Disclosure
CxO Services GmbH takes reports of potential security vulnerabilities seriously. If you discover a vulnerability on our website or in publicly accessible systems, please report it responsibly.
Contact
Please send reports to: info@cxo-services.ch
Please include
- a clear description of the potential vulnerability
- the affected URL or function
- steps to reproduce, where possible
- your contact details for follow-up, if desired
Please do not
- exploit the issue beyond what is necessary to demonstrate it
- access third-party data
- modify or delete data
- perform social engineering, phishing or physical attacks
- perform denial-of-service tests or automated load testing
- publicly disclose the issue before reasonable clarification
How we handle reports
We review incoming reports carefully and prioritise them based on risk and impact. We cannot commit to bug bounty payments.
Languages
Reports may be submitted in German or English.