Vulnerability Disclosure Policy

Version: 1.0
Gültig ab: 11.09.2026
productsecurity@wetrok.com

Jetzt Schwachstelle melden:

Zum Formular

Zweck

Wetrok nimmt die Sicherheit seiner Produkte sehr ernst. Diese Policy beschreibt, wie Sicherheitsforscher, Kunden und andere Dritte potenzielle Schwachstellen in Wetrok-Produkten verantwortungsvoll melden können und was sie von uns erwarten dürfen.

Geltungsbereich

Diese Policy gilt für alle von Wetrok hergestellten oder vertriebenen Produkte mit digitalen Elementen (Maschinen, Steuerungen, Software, vernetzte Geräte und zugehörige digitale Komponenten).

Wie melden Sie eine Schwachstelle?

Bevorzugte Kanäle (in dieser Reihenfolge):
  1. Webformular unter: LINK

  2. E-Mail an: productsecurity@wetrok.com

Bitte geben Sie möglichst folgende Informationen an:
  • Produktname und Version (Software/Firmware/Hardware)

  • Detaillierte Beschreibung der Schwachstelle

  • Schritte zur Reproduktion (Proof of Concept)

  • Geschätzte Auswirkungen

  • Ihre Kontaktdaten (optional, aber hilfreich für Rückfragen)

Unsere Verpflichtungen

  • Wir bestätigen den Eingang einer Meldung in der Regel innerhalb von 48 Geschäftsstunden.

  • Wir behandeln alle Meldungen vertraulich.

  • Wir prüfen und priorisieren die Meldung und halten Sie über den Fortschritt auf dem Laufenden (sofern Sie Kontaktdaten angegeben haben).

  • Wir beheben bestätigte Schwachstellen so schnell wie vernünftigerweise möglich und veröffentlichen bei Bedarf Security Advisories.

  • Wir nennen Sie auf Wunsch namentlich oder mit Pseudonym in einer öffentlichen Anerkennung (Hall of Fame), sofern Sie dem zustimmen.

Erwartetes Verhalten der Melder

  • Melden Sie Schwachstellen verantwortungsvoll und ohne unnötige Beeinträchtigung der Verfügbarkeit, Integrität oder Vertraulichkeit von Systemen oder Daten.

  • Führen Sie keine Tests in produktiven Kundenumgebungen ohne ausdrückliche Zustimmung durch.

  • Geben Sie die Schwachstelle nicht öffentlich bekannt, bevor wir eine Behebung veröffentlicht oder einer Veröffentlichung zugestimmt haben (in der Regel nach Abstimmung).

  • Handeln Sie in gutem Glauben.

Safe Harbor

Wetrok wird keine rechtlichen Schritte gegen Personen einleiten, die in gutem Glauben und unter Einhaltung dieser Policy Schwachstellen melden und dabei keine unnötigen Schäden verursachen.

Änderungen

Wetrok behält sich vor, diese Policy zu aktualisieren. Die aktuelle Version ist stets unter LINK verfügbar.

Kontakt

Wetrok AG
Product Security
Steinackerstrasse 62
CH-8302 Kloten
E-Mail: productsecurity@wetrok.com

Jetzt Schwachstelle melden:

Zum Formular

Schwachstellen melden – Product Security

Wir nehmen die Sicherheit unserer Produkte sehr ernst. Wenn Sie eine potenzielle Sicherheitslücke in einem Wetrok-Produkt entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll zu melden.

 

Bitte nutzen Sie das folgende Formular oder senden Sie Ihre Meldung direkt an: productsecurity@wetrok.com

 

Wir bestätigen den Eingang in der Regel innerhalb von 48 Geschäftsstunden und bearbeiten Meldungen vertraulich und nach den Grundsätzen der koordinierten Offenlegung (Coordinated Vulnerability Disclosure).

 

Unsere vollständige Vulnerability Disclosure Policy finden Sie hier: Vulnerability Disclosure Policy

Kontaktangaben

Betroffenes Produkt

Beschreibung der Schwachstelle

Weitere Informationen

Bilder hochladen (als PDF oder JPG)

Bitte bestätigen.