Richtlinie zur Offenlegung von Sicherheitslücken

Stand: 2026-08-18

Sicherheitslücken auf der Webseite oder in Programmen von gaijin.at können vertraulich an web@gaijin.at gemeldet werden.

Die Kommunikation erfolgt ausschließlich per E-Mail auf Deutsch oder Englisch. Grundsätzlich wird jede eingehende Meldung innerhalb einer Woche beantwortet. Eine Rückmeldung unterbleibt insbesondere dann, wenn der Verdacht einer automatisierten oder KI-generierten Meldung besteht.

Meldungen ohne erreichbare E-Mail-Adresse für Rückfragen können eventuell nicht oder nur unzureichend bearbeitet werden.

Die Meldung sollte zumindest die folgenden Punkte umfassen:

Folgende Aktionen sind nicht zulässig:

Gegen den Melder einer Sicherheitslücke werden keine strafrechtlichen Schritte eingeleitet, solange diese Richtlinie eingehalten wurde. Dies gilt nicht, wenn offensichtlich kriminelle Absichten verfolgt werden oder wurden.

Für gemeldete Sicherheitslücken oder sonstige Fehler besteht kein Anspruch auf eine Vergütung.