Zurück zur Startseite
Sicherheit

Sicherheitsrichtlinie

Sicherheit hat für Staged höchste Priorität. Erfahre mehr über unsere Sicherheitspraktiken und wie du Schwachstellen verantwortungsvoll meldest.

Unser Sicherheitsansatz

Staged ist von Grund auf mit Blick auf Sicherheit konzipiert. Wir folgen bewährten Branchenstandards und bleiben in Sachen Sicherheit transparent.

User-Mode-Treiber

Staged nutzt Microsofts IddCx-Framework, das vollständig im User-Mode läuft. Kein Kernel-Zugriff, kein Ring-0-Code, keine Risiken auf Systemebene.

Signierte Binärdateien

Alle verteilten Binärdateien sind digital signiert. Unsignierte Builds lösen Windows-Sicherheitswarnungen aus.

Open Source

Staged setzt auf volle Transparenz. Wir dokumentieren genau, was die App auf deinem System tut – kein verstecktes Verhalten, keine Überraschungen.

Kein Netzwerkzugriff

Staged benötigt keinen Internetzugang, um zu funktionieren. Keine Telemetrie, keine Analyse, keine Datenerfassung in der Kern-App.

Schwachstellen melden

Wenn du eine Sicherheitslücke entdeckst, melde sie bitte verantwortungsvoll. Wir schätzen deine Hilfe, Staged und unsere Nutzer sicher zu halten.

Kontaktinformationen

Bitte sende Sicherheitsmeldungen an eine der folgenden Adressen:

Was du melden solltest

  • Schwachstellen für Remotecodeausführung
  • Probleme mit Rechteausweitung
  • Bugs durch Speicherbeschädigung
  • Umgehungen von Authentifizierung oder Autorisierung
  • Offenlegung oder Abfluss von Daten
  • Denial-of-Service-Schwachstellen
  • Treiberbezogene Sicherheitsprobleme

Nicht im Umfang

  • Social-Engineering-Angriffe
  • Angriffe mit physischem Zugriff
  • Probleme in Abhängigkeiten (an die Quelle melden)
  • Bereits bekannte/öffentliche Schwachstellen
  • Probleme, die umfangreiche Benutzerinteraktion erfordern

Verfahren zur verantwortungsvollen Offenlegung

Wir folgen einem Responsible-Disclosure-Verfahren, damit Schwachstellen vor der Veröffentlichung ordnungsgemäß behoben werden.

1

Melden

Sende Details zur Schwachstelle an unsere Sicherheits-E-Mail. Füge Schritte zur Reproduktion hinzu.

2

Bestätigen

Wir bestätigen den Eingang innerhalb von 48 Stunden und beginnen mit der Untersuchung.

3

Untersuchen

Unser Team untersucht den Fall und bestimmt Schweregrad und Auswirkung.

4

Beheben

Wir entwickeln und testen einen Fix und halten dich über den Fortschritt auf dem Laufenden.

5

Veröffentlichen

Der Fix wird veröffentlicht und ein Sicherheitshinweis mit Nennung (falls gewünscht) publiziert.

Wozu wir uns verpflichten

  • Den Eingang deiner Meldung innerhalb von 48 Stunden zu bestätigen
  • Zu untersuchen und innerhalb von 7 Tagen eine erste Einschätzung zu geben
  • Dich auf dem Laufenden zu halten über unseren Fortschritt während des gesamten Prozesses
  • Dich zu nennen in unserem Sicherheitshinweis (falls gewünscht)
  • Keine rechtlichen Schritte gegen Forscher mit guten Absichten zu verfolgen

Fragen?

Wenn du Fragen zu unseren Sicherheitspraktiken hast oder eine Klärung zum Meldeprozess brauchst, melde dich gerne.