Sicherheitslücke gefunden? Danke, dass Sie sie melden.
Koordinierte Offenlegung (Coordinated Vulnerability Disclosure)
Wir nehmen jede Meldung ernst und antworten innerhalb von 48 Stunden.
- Meldung an: security@tutador.de (Betreff „Security")
- Bitte beschreiben Sie das Problem so, dass wir es nachvollziehen können — Schritte, betroffene URL oder Produktversion, gegebenenfalls Beispieldaten.
- Bitte geben Sie uns 90 Tage Zeit zur Behebung, bevor Sie die Lücke veröffentlichen.
- Kein Zugriff auf fremde Daten, keine Störung des Betriebs, keine Erpressung — dann verzichten wir ausdrücklich auf rechtliche Schritte (Safe Harbor).
- Auf Wunsch nennen wir Sie nach der Behebung namentlich als Finder.
Maschinenlesbar: /.well-known/security.txt (RFC 9116)
Wofür dieser Meldeweg gilt
Für die Website und den Dienst tutador.de — und für unsere ausgelieferten Produkte:
- Tutador Connector für WordPress (Plugin)
- Tutador Connector für TYPO3 (Extension)
Beide Konnektoren sind Produkte mit digitalen Elementen im Sinne des
EU Cyber Resilience Act (Verordnung (EU) 2024/2847). Jedem Paket liegt
eine Software-Stückliste bei (sbom.cyclonedx.json, CycloneDX);
die Konnektoren liefern keine Fremdkomponenten mit.
Sicherheitskorrekturen erscheinen als neue Version im Kundenportal;
betroffene Kunden informieren wir per E-Mail. Wird eine Schwachstelle
in einem Konnektor aktiv ausgenutzt, melden wir das zusätzlich
fristgerecht an die zuständigen Behörden (BSI/ENISA).