Richtlinie zur Meldung von Sicherheitslücken (VDP)
1. Einleitung
Bei niostem hat die Sicherheit unserer Nutzer und ihrer Gesundheitsdaten höchste Priorität. Wir schätzen die Arbeit von Sicherheitsforschern und begrüßen Hinweise auf mögliche Sicherheitslücken in unserem Wearable, unseren mobilen Anwendungen oder unserer Cloud-Infrastruktur.
2. Meldung einer Sicherheitslücke
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, senden Sie bitte einen Bericht an unser Sicherheitsteam:
-
E-Mail: security@niostem.com
-
PGP-Schlüssel: https://manebiotech.fra1.cdn.digitaloceanspaces.com/PGP/pgp-key.asc
PGP-Fingerabdruck: 047BA60050CE147581E359A4952D7CE602EEB436 -
Erforderliche Angaben:
-
Produktmodell und Software-/Firmware-Version.
-
Eine Beschreibung der Sicherheitslücke und ihrer möglichen Auswirkungen.
-
Schritte zur Reproduktion der Sicherheitslücke (PoC).
-
3. Unsere Verpflichtung
Nach Eingang einer gültigen Meldung verpflichten wir uns zu Folgendem:
-
Eingangsbestätigung: Wir bestätigen den Eingang innerhalb von 3 Geschäftstagen.
-
Untersuchung: Wir überprüfen die Sicherheitslücke und bewerten das damit verbundene Risiko.
-
Behebung: Wir informieren zeitnah über den aktuellen Stand und arbeiten an einer Behebung der Sicherheitslücke.
-
Keine rechtlichen Schritte: Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die nach Treu und Glauben handeln und diese Richtlinie einhalten.
4. Richtlinien für Sicherheitsforscher
-
Versuchen Sie nicht, auf Nutzerdaten zuzugreifen, diese zu verändern oder zu löschen.
-
Führen Sie keine Denial-of-Service-Angriffe (DoS) durch.
-
Geben Sie uns vor einer öffentlichen Bekanntgabe der Sicherheitslücke ausreichend Zeit, um das Problem zu beheben.
V01 17.10.2026