Sicherheitsrichtlinie

Version 1.1 · Letzte Aktualisierung: 13. Mai 2026 · Betreiber: eleata (INVERSO HUB S.R.L.)

Eine Schwachstelle melden

Wenn Sie glauben, eine Sicherheitslücke in der eleata Peppol-API, den SDKs oder der GitHub Action gefunden zu haben, melden Sie sie bitte an security@eleata.io. Wir bemühen uns, Meldungen innerhalb von 2 Geschäftstagen zu bestätigen und innerhalb von 5 Geschäftstagen einen Behebungszeitplan bereitzustellen.

Was Sie angeben sollten

Koordinierte Offenlegung

Wir folgen einem Modell der koordinierten Offenlegung. Wir bitten Forscher, uns eine angemessene Gelegenheit zur Behebung zu geben, bevor sie die Schwachstelle öffentlich bekanntmachen. Wir verpflichten uns:

Nicht im Geltungsbereich (Out of scope)

Bug-Bounty

Wir betreiben derzeit kein bezahltes Bug-Bounty-Programm, können aber für wesentliche Funde nach eigenem Ermessen Dank und Nennung gewähren.

Vorhandene Sicherheitsmaßnahmen

Hall of Fame

Wir werden hier verantwortungsvolle Forscher auflisten, sobald das Programm seine ersten gültigen Meldungen erhalten hat.