Die Vertraulichkeit, Integrität und Verfügbarkeit unserer Systeme und Dienstleistungen zu wahren, stellt einen entscheidenden Aspekt unseres täglichen Betriebs dar.
Die Swissquote Group betreibt zurzeit kein Bug-Bounty-Programm und erlaubt keine aktive Suche nach Schwachstellen auf ihren Websites und in ihren Diensten.Sollten Sie dennoch eine Sicherheitslücke entdecken, würden wir uns über Ihre Mitwirkung bei der verantwortungsvollen Offenlegung dieser Schwachstelle sehr freuen.
Die Meldung sollte per E-Mail erfolgen an: vulnerability_disclosure@swissquote.ch und alle nach Ihrer Ansicht notwendigen Informationen beinhalten, um das Problem zu erklären und zu erläutern, wie Sie das Problem entdeckt haben.
Ein typischer Schwachstellenbericht sollte folgende Informationen enthalten:
Bitte beschreiben Sie in jedem eingesandten Bericht nur eine einzige Schwachstelle, ausser für messbare Auswirkungen ist eine Kette erforderlich. Wir werden den Eingang Ihres Berichts bestätigen, jedoch keine weiteren Informationen über unsere Erkenntnisse bereitstellen.
As stated above, active research of vulnerabilities (e.g., scans) is not authorised. Also note that the following activities are strictly forbidden and monitored:
Swissquote Group reserves the right to bring any legal action against any person acting in a manner considered as illegal, illicit or as infringing the above.
This program applies to the following:
Certain vulnerabilities are considered out of scope for this program. These include:
If you didn’t find the information you were looking for or you still have questions, check out other Help categories.