Prüfung der Berechtigung
Wir prüfen, ob die Person, die die Genehmigung unterzeichnet, dazu berechtigt ist: Handelsregister, Inhaberschaft der Domains, Bestätigung über einen offiziellen Kanal.
Systeme Dritter
Systeme von Hosting-, Cloud- und SaaS-Anbietern werden nur im Rahmen ihrer veröffentlichten Regeln für Sicherheitstests oder mit ihrer Zustimmung getestet.
Anfragen, die wir ablehnen
Tests von Systemen, die dem Anfragenden nicht gehören, die Wiederherstellung fremder Konten, Überwachung und Vergeltung. Solche Anfragen lehnen wir ab.
Was Sie prüfen können, bevor Sie uns vertrauen
Offensive Sicherheit kauft man auf Vertrauen, und Vertrauen sollte auf dem beruhen, was sich prüfen lässt. Diese Seite legt dar, wie wir mit Genehmigungen, mit Ihren Daten und mit unserer eigenen Sicherheit umgehen, und sagt klar, was wir nicht behaupten.
02Ihre Daten
Wie wir mit Projektdaten umgehen
Minimale Erhebung
Wir halten fest, was einen Befund belegt, und nichts darüber hinaus. Personenbezogene Daten in Nachweisen werden unkenntlich gemacht, wo immer der Nachweis dadurch erhalten bleibt.
Verschlüsselung
Projektdaten werden verschlüsselt gespeichert. Berichte und Zugangsdaten werden über einen im Voraus vereinbarten sicheren Kanal ausgetauscht.
Zugriff
Nur die Spezialisten, die einem Projekt zugewiesen sind, haben Zugriff auf seine Daten.
Aufbewahrung
Arbeitsdaten werden 30 Tage nach Abschluss des Projekts vernichtet. Der Bericht wird so lange aufbewahrt, wie der Vertrag es vorsieht.
Vertraulichkeit
Ohne schriftliche Zustimmung nennen wir keine Kunden und veröffentlichen keine Berichte.
Formulare dieser Website
Anfragen und Anträge, die über ein Formular dieser Website gesendet werden, werden 365 Tage gespeichert und danach automatisch gelöscht.
03Diese Website
Die Sicherheit der Website, die Sie gerade lesen
Keine Tracker
Keine Werbe- oder Analyse-Cookies und keine Skripte Dritter, außer der Missbrauchsprüfung der Formulare.
Strenge Inhaltsrichtlinie
Eine Content Security Policy ohne Inline-Code, HSTS und Isolations-Header bei jeder Antwort.
Missbrauchsprüfung
Die Formulare sind durch Cloudflare Turnstile geschützt. Die Prüfung startet, wenn Sie beginnen, ein Formular auszufüllen, oder es senden, nicht vorher.
Keine Adressen im Klartext
Die IP-Adresse der Person, die ein Formular sendet, wird nur als schlüsselabhängiger Hashwert gespeichert und nur zur Begrenzung der Anfragerate verwendet.
security.txt
Schwachstellen dieser Website melden Sie so, wie es in security.txt und in unserer Richtlinie zur Offenlegung beschrieben ist.
Funktioniert ohne Skripte
Jede Seite lässt sich mit deaktiviertem JavaScript lesen und bedienen. Nur die Formulare brauchen es.
security.txtOffenlegung von SchwachstellenDatenschutzerklärung
04KI-Richtlinie
Wie wir KI einsetzen und wie nicht
Von Menschen geprüft
Die Ergebnisse von Werkzeugen und Modellen prüft ein Spezialist, bevor sie gemeldet werden.
Keine Kundendaten in öffentlichen Diensten
Code, Daten und Befunde von Kunden werden nie an öffentliche KI-Dienste übermittelt.
Kein Training mit Kundendaten
Nichts aus einem Projekt wird zum Training von Modellen verwendet.
Transparenz
Wenn Werkzeuge mit KI-Unterstützung Teil eines Projekts sind, steht das im Angebot.
05Offizielle Kanäle
Wie Sie sicher sein können, dass wir es sind
Sicherheitsunternehmen werden nachgeahmt. Mit diesen Regeln erkennen Sie den Unterschied.
- Wir beantworten Anfragen nur über die Kanäle, die auf dieser Seite aufgeführt sind.
- In der ersten Antwort bitten wir nie um Zahlung, Passwörter oder Fernzugriff.
- Wir wenden uns nie unaufgefordert wegen einer Schwachstelle an ein Unternehmen und verlangen Geld. Wer das in unserem Namen tut, gehört nicht zu uns.
- Jede Anfrage hat eine Referenznummer im Format REQ-XXXX-XXXX. Nennen Sie diese Nummer, und bitten Sie uns, sie zu nennen.
- info@securitytest.team
06Was wir nicht behaupten
Kein Versprechen, das sich nicht halten lässt
- Wir versprechen nicht, jede Schwachstelle zu finden. Ein Test ist zeitlich und im Umfang begrenzt, und der Bericht nennt, was abgedeckt wurde.
- Wir versprechen nicht, dass niemand in ein getestetes System eindringen kann.
- Wir behaupten keine Empfehlung durch OWASP, MITRE, NIST, FIRST oder eine Plattform. Wir folgen ihren öffentlichen Standards.
- Wir zeigen keine Logos von Kunden, Zertifizierungen oder Partnern, die sich nicht prüfen lassen.
07Anfrage
Sagen Sie uns, was getestet werden soll
- Website-Check kostenlos
- Antwort innerhalb von 1 Arbeitstag
- NDA vor jedem technischen Detail
- Festpreis für kostenpflichtige Projekte
- Unverbindlich
Anfrage eingegangen
Referenznummer
Bewahren Sie die Referenznummer auf: Wir nennen diese Nummer in der gesamten weiteren Kommunikation mit Ihnen.
So geht es weiter
- Ein Kundenbetreuer prüft die Anfrage und antwortet innerhalb von 1 Arbeitstag.
- Wir vereinbaren den Prüfumfang, die Testregeln und einen sicheren Kanal für sensibles Material.
- Sie erhalten ein Angebot mit Methode, Zeitplan und Festpreis. Für den kostenlosen Website-Check erhalten Sie die Genehmigung zur Unterschrift.
In der ersten Antwort bitten wir nie um Zahlung, Passwörter oder Fernzugriff.