Sie haben eine Lücke gefunden?
Dann möchten wir es als Erste erfahren — und nicht aus der Zeitung. Diese Seite sagt Ihnen, was Sie testen dürfen, wie Sie uns erreichen und was Sie von uns zurückbekommen.
Geltungsbereich
- Die Website docufleet.de und die Anwendung unter app.docufleet.de
- Die Fahrer-App für iOS und Android
- Unsere Programmierschnittstelle (API) und die Webhook-Zustellung
- Alles, was unter einer docufleet.de-Adresse ausgeliefert wird
- Die Systeme unserer Dienstleister für Anmeldung, Hosting, Datenbank, Zahlungsabwicklung und E-Mail-Versand. Diese Anbieter betreiben eigene Meldeprogramme — bitte wenden Sie sich dorthin.
- Lasttests jeder Art, auch „nur kurz“: Ein Überlastungstest trifft laufende Fuhrparkbetriebe, nicht uns.
- Konten, Daten oder Postfächer, die Ihnen nicht gehören. Legen Sie sich für Ihre Tests ein eigenes Konto an.
- Angriffe auf Personen — Anrufe, gefälschte E-Mails, Nachfragen bei unserem Support unter falschem Vorwand.
- Der Versuch, physisch an Geräte oder Räume zu kommen.
So melden Sie
Schreiben Sie an hallo@docufleet.de mit „Sicherheitsmeldung“ im Betreff. Hilfreich ist alles, was uns den Weg zur Lücke abkürzt: die betroffene Adresse, die Schritte zum Nachstellen, Datum und Uhrzeit Ihres Tests, und wenn möglich ein Bildschirmfoto. Deutsch und Englisch lesen wir beide.
Falls Sie dabei personenbezogene Daten zu Gesicht bekommen haben: Bitte hören Sie an dieser Stelle auf, laden Sie nichts herunter und schreiben Sie uns, was Sie gesehen haben. Für den Nachweis genügt uns die Beschreibung — Sie müssen uns keine fremden Daten schicken, und wir möchten sie auch nicht haben.
Was Sie von uns erwarten können
Wir bestätigen den Eingang Ihrer Meldung innerhalb von drei Werktagen und sagen Ihnen, wie wir sie einschätzen. Danach halten wir Sie auf dem Laufenden, bis die Sache erledigt ist, und melden uns bei Ihnen, wenn sie behoben ist.
Solange Sie sich an den Geltungsbereich oben halten, sehen wir Ihre Meldung als das, was sie ist — als Hilfe. Wir unternehmen deswegen keine rechtlichen Schritte gegen Sie und unterstützen auch keine, die Dritte anstrengen. Auf Wunsch nennen wir Sie, wenn wir die Behebung öffentlich machen; ebenso gern bleiben Sie ungenannt.
Zwei Dinge sagen wir ausdrücklich nicht zu: eine Prämie — es gibt bei uns kein Bug-Bounty-Programm — und eine feste Frist bis zur Behebung. Wir sind ein kleines Team und nennen Ihnen lieber einen ehrlichen Termin als einen, den wir reißen. Wenn Sie eine Veröffentlichungsfrist im Kopf haben, schreiben Sie sie uns dazu, dann sprechen wir darüber.
Sie suchen keine Lücke, sondern Unterlagen für Ihre IT-Prüfung? Die stehen unter Sicherheit & Datenschutz; den Auftragsverarbeitungsvertrag und das Sicherheitsdossier erhalten Sie über das Kontaktformular. Ein Datenschutzanliegen richten Sie bitte an datenschutz@docufleet.de.