- Maschinen-Service
- Vulnerability Disclosure Policy
Vulnerability Disclosure Policy
Version: 1.0
Gültig ab: 11.09.2026
productsecurity@wetrok.com
Jetzt Schwachstelle melden:
Zweck
Wetrok nimmt die Sicherheit seiner Produkte sehr ernst. Diese Policy beschreibt, wie Sicherheitsforscher, Kunden und andere Dritte potenzielle Schwachstellen in Wetrok-Produkten verantwortungsvoll melden können und was sie von uns erwarten dürfen.
Geltungsbereich
Diese Policy gilt für alle von Wetrok hergestellten oder vertriebenen Produkte mit digitalen Elementen (Maschinen, Steuerungen, Software, vernetzte Geräte und zugehörige digitale Komponenten).
Wie melden Sie eine Schwachstelle?
Bevorzugte Kanäle (in dieser Reihenfolge):
Webformular unter: Product Security
E-Mail an: productsecurity@wetrok.com
Bitte geben Sie möglichst folgende Informationen an:
Produktname und Version (Software/Firmware/Hardware)
Detaillierte Beschreibung der Schwachstelle
Schritte zur Reproduktion (Proof of Concept)
Geschätzte Auswirkungen
Ihre Kontaktdaten (optional, aber hilfreich für Rückfragen)
Unsere Verpflichtungen
Wir bestätigen den Eingang einer Meldung in der Regel innerhalb von 48 Geschäftsstunden.
Wir behandeln alle Meldungen vertraulich.
Wir prüfen und priorisieren die Meldung und halten Sie über den Fortschritt auf dem Laufenden (sofern Sie Kontaktdaten angegeben haben).
Wir beheben bestätigte Schwachstellen so schnell wie vernünftigerweise möglich und veröffentlichen bei Bedarf Security Advisories.
Wir nennen Sie auf Wunsch namentlich oder mit Pseudonym in einer öffentlichen Anerkennung (Hall of Fame), sofern Sie dem zustimmen.
Erwartetes Verhalten der Melder
Melden Sie Schwachstellen verantwortungsvoll und ohne unnötige Beeinträchtigung der Verfügbarkeit, Integrität oder Vertraulichkeit von Systemen oder Daten.
Führen Sie keine Tests in produktiven Kundenumgebungen ohne ausdrückliche Zustimmung durch.
Geben Sie die Schwachstelle nicht öffentlich bekannt, bevor wir eine Behebung veröffentlicht oder einer Veröffentlichung zugestimmt haben (in der Regel nach Abstimmung).
Handeln Sie in gutem Glauben.
Safe Harbor
Wetrok wird keine rechtlichen Schritte gegen Personen einleiten, die in gutem Glauben und unter Einhaltung dieser Policy Schwachstellen melden und dabei keine unnötigen Schäden verursachen.
Änderungen
Wetrok behält sich vor, diese Policy zu aktualisieren. Die aktuelle Version ist stets unter Vulnerability Disclosure Policy verfügbar.
Kontakt
Wetrok AG
Product Security
Steinackerstrasse 62
CH-8302 Kloten
E-Mail: productsecurity@wetrok.com