Sicherheit und Berichterstattung
Melden Sie Plattform-Schwachstellen und Missbrauch über den offiziellen Kontaktkanal.
Melde eine Schwachstelle
Senden Sie einen prägnanten Bericht an [email protected] mit Fachsicherheit. Beziehen Sie die betroffene öffentliche URL, Schritte zur Reproduktion und erwartetes versus beobachtetes Verhalten ein. Entfernen Sie persönliche Daten und Geheimnisse aus Screenshots oder Protokollen.
Verantwortungsvolle Offenlegung
Vermeiden Sie störende Tests, Denial-of-Service, den Zugriff auf andere Konten oder das Extrahieren privater Daten. Hören Sie auf, wenn eine minimale Demonstration das Problem aufzeigt. Es gibt keine veröffentlichte Bug-Bounty oder garantierte Antwortzeit.
Aktueller Schutz
Passwörter werden als gesalzene Hashes gespeichert. Die Anwendung verwendet authentifizierte Sitzungen, Anfrageverifizierung und serverseitige Zahlungsabstimmung. Provider-Zugangsdaten und die Datenbank liegen außerhalb des öffentlichen Webverzeichnisses. Diese Kontrollen garantieren nicht, dass jede Schwachstelle fehlt.
Zuletzt aktualisiert: 2026-10-11