Die Vertraulichkeit, Integrität und Verfügbarkeit unserer Systeme und Dienstleistungen zu wahren, stellt einen entscheidenden Aspekt unseres täglichen Betriebs dar.
Die Swissquote Group betreibt zurzeit kein Bug-Bounty-Programm und erlaubt keine aktive Suche nach Schwachstellen auf ihren Websites und in ihren Diensten.Sollten Sie dennoch eine Sicherheitslücke entdecken, würden wir uns über Ihre Mitwirkung bei der verantwortungsvollen Offenlegung dieser Schwachstelle sehr freuen.
Die Meldung sollte per E-Mail erfolgen an: vulnerability_disclosure@swissquote.ch und alle nach Ihrer Ansicht notwendigen Informationen beinhalten, um das Problem zu erklären und zu erläutern, wie Sie das Problem entdeckt haben.
Ein typischer Schwachstellenbericht sollte folgende Informationen enthalten:
Bitte beschreiben Sie in jedem eingesandten Bericht nur eine einzige Schwachstelle, ausser für messbare Auswirkungen ist eine Kette erforderlich. Wir werden den Eingang Ihres Berichts bestätigen, jedoch keine weiteren Informationen über unsere Erkenntnisse bereitstellen.
Wie bereits erwähnt, ist die aktive Suche nach Schwachstellen (z. B. Scans) nicht gestattet. Die folgenden Aktivitäten sind streng verboten und werden überwacht:
Die Swissquote Group behält sich das Recht vor, rechtliche Schritte gegen alle Personen einzuleiten, die auf eine Art und Weise handeln, die als unrechtmässig oder rechtswidrig angesehen wird oder gegen die oben genannten Bestimmungen verstösst.
Dieses Programm gilt für Folgendes:
Bestimmte Schwachstellen fallen nicht in den Anwendungsbereich dieses Programms. Hierzu gehören:
Wenn Sie die gesuchten Informationen nicht finden konnten oder noch Fragen haben, sehen Sie sich die anderen Hilfekategorien an.