Bug Bounty & Responsible Disclosure

Zuletzt aktualisiert: 3. August 2026

Unser Ansatz

Content24 begrüßt verantwortungsvolle Offenlegung durch Sicherheitsforscher. Wenn Sie glauben, eine Sicherheitsschwachstelle gefunden zu haben, melden Sie diese bitte, bevor Sie sie öffentlich machen.

Wir prüfen gültige Meldungen in gutem Glauben und beheben bestätigte Probleme entsprechend ihrer Schwere.

Im Scope

  • content24.ai und offizielle Subdomains, die von Content24 betrieben werden
  • Die Content24-Webanwendung und authentifizierte API-Oberflächen
  • Offizielle mobile oder Desktop-Clients, sofern und sobald sie von Content24 veröffentlicht werden

Out of Scope

  • Drittanbieterdienste, Integrationen oder Unterauftragsverarbeiter, die nicht von Content24 betrieben werden
  • Social Engineering, Phishing oder physische Angriffe auf Mitarbeitende oder Kunden
  • Denial-of-Service oder Lasttests ohne vorherige schriftliche Genehmigung
  • Probleme, die unwahrscheinliche Nutzerinteraktion oder kompromittierte Endgeräte voraussetzen
  • Scanner-Ergebnisse ohne nachgewiesene Ausnutzbarkeit
  • Befunde in veralteten oder Nicht-Produktionsumgebungen, die eindeutig als solche gekennzeichnet sind

Regeln der Zusammenarbeit

  • Greifen Sie nicht auf Daten zu, ändern oder löschen Sie keine Daten, die nicht Ihnen gehören.
  • Stören Sie den Dienst für andere Nutzer nicht.
  • Geben Sie uns angemessene Zeit zur Untersuchung und Behebung, bevor Sie öffentlich machen (in der Regel 90 Tage).
  • Liefern Sie klare Reproduktionsschritte und nach Möglichkeit einen Proof-of-Concept.

So melden Sie

Senden Sie eine E-Mail an security@content24.ai mit dem Betreff „Security report“. Fügen Sie bei:

  • Beschreibung der Schwachstelle und des potenziellen Impacts
  • Schritte zur Reproduktion
  • Betroffene URL oder Komponente
  • Ihr Name und Kontakt (optional — für Anerkennung oder Rückfragen)

Anerkennung

Derzeit betreiben wir kein öffentliches, vergütetes Bug-Bounty-Programm. Mit Ihrer Einwilligung können wir Forscher anerkennen, die gültige, zuvor unbekannte Probleme melden — in einem Sicherheitshinweis oder einer Hall of Fame.

Für außergewöhnliche Meldungen können wir nach eigenem Ermessen Belohnungen anbieten — dies ist keine Zahlungsgarantie.

Safe Harbour

Wenn Sie diese Richtlinie in gutem Glauben befolgen, werden wir keine rechtlichen Schritte gegen Sie wegen Forschungsaktivitäten einleiten, die diesen Regeln entsprechen.

Allgemeine Sicherheitspraktiken und Zertifizierungen finden Sie auf unserer Sicherheit-Seite.

Newsletter

Mit Content24 immer einen Schritt voraus

Produktupdates, KI-Marketing-Tipps und Launch-Neuigkeiten.

Mit der Anmeldung stimmen Sie zu, von Content24 kontaktiert zu werden. Siehe unsere Datenschutzerklärung.