Etwas gefunden? Sagen Sie es uns.

Wir begrüßen verantwortungsvolle Meldungen von Schwachstellen auf unserer Website. So senden Sie eine, und das versprechen wir Ihnen dafür.

Zuletzt aktualisiert am 6. Oktober 2026

So melden Sie

Schreiben Sie an [email protected], auf Englisch oder Spanisch. Bitte geben Sie an:

  • Was betroffen ist: die Adresse, Seite oder Komponente.
  • Die Schritte zur Reproduktion, so kurz wie möglich.
  • Die Auswirkung, die Sie vermuten.
  • Einen Proof of Concept, der niemandem schadet, und wie wir Sie erreichen.

Derselbe Kontakt ist in maschinenlesbarer Form in unserer Datei security.txt veröffentlicht.

Was im Umfang liegt

Die Corvidint-Website unter corvidint.com und was sie ausliefert: die Seiten, die Analytics-Endpunkte und das Briefing-Formular.

Nicht im Umfang: Denial-of-Service- und volumetrische Angriffe, Social Engineering von Personen, physische Angriffe, Dienste Dritter wie unsere DNS-, Netzwerk- oder E-Mail-Anbieter, automatisierte Scanner-Ausgaben ohne reale Auswirkung und fehlende Best-Practice-Header ohne nachgewiesene Wirkung.

Regeln für sichere Recherche

  • Testen Sie nur mit Ihren eigenen Daten und Konten.
  • Greifen Sie nicht auf Daten zu, ändern oder kopieren Sie sie nicht, über das hinaus, was Sie zum Nachweis des Problems brauchen.
  • Wenn Sie an personenbezogene Daten gelangen, hören Sie auf und sagen Sie es uns.
  • Stören Sie den Dienst nicht.
  • Geben Sie uns angemessene Zeit, das Problem zu beheben, bevor Sie es jemand anderem mitteilen.

Safe Harbor

Wenn Sie nach Treu und Glauben handeln und diese Regeln befolgen, betrachten wir Ihre Recherche als autorisiert, ergreifen keine rechtlichen Schritte gegen Sie und erklären, falls jemand anderes deswegen einen Anspruch erhebt, dass sie autorisiert war.

Was Sie von uns erwarten können

  • Wir bemühen uns, Ihre Meldung innerhalb von fünf Werktagen zu bestätigen.
  • Wir untersuchen sie, halten Sie auf dem Laufenden und sagen Ihnen, wann sie behoben ist.
  • Mit Ihrer Erlaubnis nennen wir Sie als Entdecker.
  • Wir betreiben derzeit kein bezahltes Bug-Bounty.

Wie die Website Sie schützt

Jede Verbindung nutzt TLS mit strikter Transportsicherheit. Die Seiten laufen unter einer strikten Content Security Policy ohne Skripte Dritter, und es gibt keine Cookies. Die Website und ihre Analytics laufen auf unserem eigenen Server.

Wie das Produkt selbst abgesichert ist, lesen Sie in der Sicherheitsübersicht.