Zum Inhalt springen
SETIX.NET
Tel. 0173 6858797 Kontakt

Sicherheitslücken melden

setix.net · Stand 9. Oktober 2026 · English version

1. Worum es geht

Wenn Sie eine Sicherheitslücke in unseren Systemen oder Produkten finden, möchten wir davon erfahren. Diese Seite sagt, wie Sie sie uns melden, was wir zusagen und welche Regeln dabei gelten.

Sie gilt für

  • die Website setix.net,
  • die Dienste, die SETIX.NET selbst betreibt, etwa Mail, DNS, Hosting und Kundenportal,
  • Software und Geräte, die SETIX.NET herstellt oder ausliefert, etwa die zxOfficeBox.

Betrifft die Lücke eine Website oder ein System, das wir für einen Kunden betreiben, melden Sie sie bitte ebenfalls uns; wir informieren den Kunden. Testen Sie dort aber nicht weiter. Lücken in Produkten anderer Hersteller melden Sie bitte dem jeweiligen Hersteller.

2. So melden Sie

Schreiben Sie an info@setix.net mit dem Betreff „Sicherheitslücke“. Hilfreich sind:

  • die betroffene Adresse, das Produkt oder die Version,
  • die Schritte, mit denen sich die Lücke nachvollziehen lässt,
  • was ein Angreifer damit erreichen könnte,
  • wie wir Sie erreichen, falls wir Rückfragen haben.

Schicken Sie keine Zugangsdaten oder personenbezogenen Daten mit, auf die Sie gestoßen sind – eine Beschreibung genügt.

3. Was wir zusagen

  • Wir bestätigen den Eingang innerhalb von fünf Werktagen.
  • Innerhalb von 14 Tagen teilen wir Ihnen unsere erste Einschätzung mit.
  • Wir halten Sie über den Stand auf dem Laufenden, bis die Lücke behoben ist.
  • Wenn Sie es wünschen, nennen wir Sie bei der Veröffentlichung als Finder.

Eine Belohnung zahlen wir nicht.

4. Veröffentlichung

Wir stimmen die Veröffentlichung mit Ihnen ab. In der Regel geschieht sie, sobald die Lücke behoben ist, spätestens 90 Tage nach Ihrer Meldung, wenn wir nichts anderes vereinbaren. Wird eine Lücke bereits ausgenutzt, informieren wir Betroffene früher. Gesetzliche Meldepflichten, etwa nach dem Cyber Resilience Act, erfüllen wir unabhängig davon.

5. Regeln

  • Prüfen Sie nur so weit, wie es zum Nachweis der Lücke nötig ist.
  • Rufen Sie keine Daten Dritter ab, verändern oder löschen Sie nichts. Stoßen Sie dennoch auf solche Daten, hören Sie auf und melden Sie es uns.
  • Beeinträchtigen Sie den Betrieb nicht: keine Last- oder Überlastungstests, kein Versand von Spam.
  • Keine Täuschung unserer Mitarbeiter oder Kunden, kein Zutritt zu Räumen oder Geräten.
  • Geben Sie die Lücke nicht weiter, bevor wir die Veröffentlichung abgestimmt haben.

6. Unsere Zusicherung

Wer in gutem Glauben handelt und sich an diese Regeln hält, gegen den erstatten wir keine Anzeige und gehen auch sonst nicht rechtlich vor. Diese Zusage gilt für SETIX.NET; Dritte und Behörden kann sie nicht binden.