Unser Sicherheitsansatz
Staged ist von Grund auf mit Blick auf Sicherheit konzipiert. Wir folgen bewährten Branchenstandards und bleiben in Sachen Sicherheit transparent.
User-Mode-Treiber
Staged nutzt Microsofts IddCx-Framework, das vollständig im User-Mode läuft. Kein Kernel-Zugriff, kein Ring-0-Code, keine Risiken auf Systemebene.
Signierte Binärdateien
Alle verteilten Binärdateien sind digital signiert. Unsignierte Builds lösen Windows-Sicherheitswarnungen aus.
Open Source
Staged setzt auf volle Transparenz. Wir dokumentieren genau, was die App auf deinem System tut – kein verstecktes Verhalten, keine Überraschungen.
Kein Netzwerkzugriff
Staged benötigt keinen Internetzugang, um zu funktionieren. Keine Telemetrie, keine Analyse, keine Datenerfassung in der Kern-App.
Schwachstellen melden
Wenn du eine Sicherheitslücke entdeckst, melde sie bitte verantwortungsvoll. Wir schätzen deine Hilfe, Staged und unsere Nutzer sicher zu halten.
Kontaktinformationen
Bitte sende Sicherheitsmeldungen an eine der folgenden Adressen:
Was du melden solltest
- Schwachstellen für Remotecodeausführung
- Probleme mit Rechteausweitung
- Bugs durch Speicherbeschädigung
- Umgehungen von Authentifizierung oder Autorisierung
- Offenlegung oder Abfluss von Daten
- Denial-of-Service-Schwachstellen
- Treiberbezogene Sicherheitsprobleme
Nicht im Umfang
- Social-Engineering-Angriffe
- Angriffe mit physischem Zugriff
- Probleme in Abhängigkeiten (an die Quelle melden)
- Bereits bekannte/öffentliche Schwachstellen
- Probleme, die umfangreiche Benutzerinteraktion erfordern
Verfahren zur verantwortungsvollen Offenlegung
Wir folgen einem Responsible-Disclosure-Verfahren, damit Schwachstellen vor der Veröffentlichung ordnungsgemäß behoben werden.
Melden
Sende Details zur Schwachstelle an unsere Sicherheits-E-Mail. Füge Schritte zur Reproduktion hinzu.
Bestätigen
Wir bestätigen den Eingang innerhalb von 48 Stunden und beginnen mit der Untersuchung.
Untersuchen
Unser Team untersucht den Fall und bestimmt Schweregrad und Auswirkung.
Beheben
Wir entwickeln und testen einen Fix und halten dich über den Fortschritt auf dem Laufenden.
Veröffentlichen
Der Fix wird veröffentlicht und ein Sicherheitshinweis mit Nennung (falls gewünscht) publiziert.
Wozu wir uns verpflichten
- Den Eingang deiner Meldung innerhalb von 48 Stunden zu bestätigen
- Zu untersuchen und innerhalb von 7 Tagen eine erste Einschätzung zu geben
- Dich auf dem Laufenden zu halten über unseren Fortschritt während des gesamten Prozesses
- Dich zu nennen in unserem Sicherheitshinweis (falls gewünscht)
- Keine rechtlichen Schritte gegen Forscher mit guten Absichten zu verfolgen