VERTRAUEN
Sicherheit
Last updated: September 11, 2026
Verantwortungsvolle Offenlegung (Responsible Disclosure)
Wenn Sie glauben, eine Sicherheitslücke auf smdownloader.com gefunden zu haben, melden Sie diese bitte vertraulich vor einer öffentlichen Veröffentlichung an security@smdownloader.com mit ausreichenden Details, damit wir das Problem reproduzieren können.
Was Ihre Meldung enthalten sollte
- Eine klare Beschreibung der Schwachstelle und der potenziellen Auswirkungen.
- Schritte zur Reproduktion, inklusive URLs oder Request-Beispielen.
- Ihre Kontaktdaten für eventuelle Rückfragen.
- Angabe, ob Sie einem koordinierten Offenlegungszeitplan folgen.
Was wir untersuchen
- Probleme auf smdownloader.com und den zugehörigen API-Routen.
- Authentifizierungs-, Autorisierungs- oder Datenverarbeitungsfehler auf unserer Infrastruktur.
- Cross-Site-Scripting (XSS), Injektionslücken oder Open-Redirects auf unseren Seiten.
Aktuell bieten wir kein finanzielles Bug-Bounty-Programm an. Berechtigte Meldungen werden umgehend bestätigt und nach Schweregrad priorisiert.
Nicht im Geltungsbereich
- Sicherheitslücken auf externen Social-Media-Plattformen oder deren CDNs.
- Social Engineering, Spam oder Urheberrechtsbeschwerden – nutzen Sie hierfür Kontakt & Missbrauchsmeldungen.
- Denial-of-Service-Tests gegen unsere Produktionsumgebung ohne vorherige schriftliche Genehmigung.
- Meldungen, die voraussetzen, dass Nutzer nicht vertrauenswürdige Software installieren.
Verschlüsselung & Sicherheits-Header
Die gesamte Website wird ausschließlich über HTTPS ausgeliefert. Standard-Sicherheitsheader (inklusive HSTS und Framing-Schutz) sind am Edge-Layer aktiv. Details zur Datenverarbeitung finden Sie unter Transparenz und Datenschutz (Englisch).