Ausprobieren 📞
Richtlinie zur Meldung von Sicherheitslücken
Wir schätzen die Arbeit von Sicherheitsforschern, die dazu beitragen, Sophia - Deine persönliche Telefonassistentin und unsere Nutzer sicher zu halten.
Meldung einer Sicherheitslücke
Wenn Du der Meinung bist, eine Sicherheitslücke entdeckt zu haben, melde diese bitte an:

sophia.hilft@gmail.com

Bitte füge folgende Informationen bei:
  • Eine detaillierte Beschreibung der Sicherheitslücke
  • Schritte zur Reproduktion des Problems
  • Einen Proof of Concept (PoC), sofern vorhanden
  • Die betroffene URL, den Endpunkt oder die betroffene Komponente
  • Eine Einschätzung der möglichen Auswirkungen
  • Deine Kontaktdaten
Unser Versprechen
  • Bestätigung des Eingangs innerhalb von 3-5 Werktagen
  • Erste Bewertung innerhalb von 7-10 Werktagen
  • Regelmäßige Information über den Fortschritt der Behebung
  • Namentliche Erwähnung verantwortungsvoller Meldungen (mit Deiner Zustimmung)
  • Für Zahlungen haben wir leider keine Mittel, aber wenn Du hilfst, Sophia noch besser abzusichern und Du bereit bist mir Deine Adresse zu schicken, dann schicken wir Dir eine kleine Aufmerksamkeit zu.
Geltungsbereich
Diese Richtlinie gilt für die folgenden von uns betriebenen Dienste:
  • tel-gpt.com
  • Sophia Voice AI APIs
  • Voice-Operator-Plattform
  • Zugehörige Cloud-Infrastruktur
Nicht im Geltungsbereich
Die folgenden Sachverhalte gelten im Allgemeinen als nicht von dieser Richtlinie erfasst:
  • Denial-of-Service-(DoS)-Tests
  • Social Engineering
  • Physische Angriffe
  • Spam
  • Fehlende Sicherheitsheader ohne nachweisbare Ausnutzbarkeit
  • Probleme mit der Ratenbegrenzung ohne nachgewiesene Auswirkungen
  • Meldungen, die ausschließlich auf automatisierten Scannern basieren
Regeln
Bitte beachte folgende Grundsätze:
  • Greife nicht auf Nutzerdaten zu und verändere diese nicht.
  • Vermeide unnötige Beeinträchtigungen unserer Dienste.
  • Melde Sicherheitslücken vertraulich und nicht öffentlich.
  • Gebe uns ausreichend Zeit, die Sicherheitslücke zu beheben, bevor Du sie veröffentlichst.
Safe Harbor
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, sofern diese:
  • nach Treu und Glauben handeln,
  • diese Richtlinie einhalten,
  • die Privatsphäre unserer Nutzer respektieren und
  • keine unnötigen Störungen unserer Dienste verursachen.
Du willst mehr erfahren?

Probiere sie aus!