Sicherheit bei UNITEC

Die Sicherheit unserer Softwareprodukte hat für uns hohe Priorität. Wenn Sie eine Schwachstelle in einem Produkt der UNITEC Informationssysteme GmbH entdeckt haben, freuen wir uns über Ihre Meldung.

So erreichen Sie uns: E-Mail an security@unitec.de (bevorzugt) oder telefonisch unter +49-6181/70118-91 (CRA & Security Team – UNITEC, werktags 8–18 Uhr).

Verschlüsselte Meldungen (PGP): Unseren öffentlichen PGP-Schlüssel finden Sie unter https://www.unitec.de/security/pgp-key.txt.
Fingerprint: F399 46F6 6D2D 766F A04B B09C D2F3 64A5 680B 5351 (Key-ID 0xD2F364A5680B5351). Bitte prüfen Sie den Fingerprint vor der Verwendung.

Was wir zusagen: Eingangsbestätigung innerhalb von 3 Werktagen, transparente Statusinformationen und eine koordinierte Offenlegung. Wer sich in gutem Glauben an unsere Richtlinie zur koordinierten Offenlegung von Schwachstellen hält, hat von uns keine rechtlichen Schritte zu befürchten (Safe Harbor).

Vollständige Richtlinie: Unsere CVD-Richtlinie finden Sie hier als Download: Link auf UNITEC-CVD-001 als PDF. Aktuelle Sicherheitshinweise (Security Advisories) veröffentlichen wir ebenfalls auf dieser Seite.