Skip to Content
Entwickler / APIResponsible Disclosure

Responsible Disclosure

Version 1.0 · Gültig ab 1. September 2026 · Zuletzt geprüft 22. Juli 2026

PDF herunterladen

Wir begrüßen Meldungen von Sicherheitsforschern, die eine Schwachstelle in unserer Plattform finden. Diese Seite erläutert, wie Sie eine solche sicher melden können.

1. Wie Sie melden. Senden Sie die Einzelheiten an [email protected]. Bitte fügen Sie genügend Informationen bei, damit wir das Problem reproduzieren können.

2. Worum wir Sie bitten. Geben Sie uns angemessene Zeit, das Problem zu untersuchen und zu beheben, bevor Sie es öffentlich bekannt machen. Greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, verändern oder löschen Sie diese nicht, beeinträchtigen Sie nicht unseren Dienst und gehen Sie nicht weiter, als zur Darstellung des Problems erforderlich ist.

3. Was Sie von uns erwarten können. Wir werden den Eingang Ihrer Meldung bestätigen, Sie auf dem Laufenden halten und keine rechtlichen Schritte gegen Forscher einleiten, die in gutem Glauben und im Rahmen dieser Richtlinie handeln.

4. Geltungsbereich. Im Geltungsbereich: unsere eigenen Domains und Anwendungen — *.cashxchain.com, api.cashxchain.com, die iOS-App, die Android-App und das Web-Dashboard. Außerhalb des Geltungsbereichs: Drittanbieterdienste, die wir nicht betreiben (melden Sie diese direkt beim jeweiligen Anbieter, z. B. Stripe, Coinbase, Cloudflare, AWS oder Google); Social Engineering gegen Teammitglieder; physische Angriffe; Denial-of-Service-Tests (DoS/DDoS); Spam- oder Phishing-Simulationen; sowie Feststellungen, die ein bereits kompromittiertes Konto voraussetzen.