VERTRAUEN

Sicherheit

Last updated: September 11, 2026

Verantwortungsvolle Offenlegung (Responsible Disclosure)

Wenn Sie glauben, eine Sicherheitslücke auf smdownloader.com gefunden zu haben, melden Sie diese bitte vertraulich vor einer öffentlichen Veröffentlichung an security@smdownloader.com mit ausreichenden Details, damit wir das Problem reproduzieren können.

Was Ihre Meldung enthalten sollte

  • Eine klare Beschreibung der Schwachstelle und der potenziellen Auswirkungen.
  • Schritte zur Reproduktion, inklusive URLs oder Request-Beispielen.
  • Ihre Kontaktdaten für eventuelle Rückfragen.
  • Angabe, ob Sie einem koordinierten Offenlegungszeitplan folgen.

Was wir untersuchen

  • Probleme auf smdownloader.com und den zugehörigen API-Routen.
  • Authentifizierungs-, Autorisierungs- oder Datenverarbeitungsfehler auf unserer Infrastruktur.
  • Cross-Site-Scripting (XSS), Injektionslücken oder Open-Redirects auf unseren Seiten.

Aktuell bieten wir kein finanzielles Bug-Bounty-Programm an. Berechtigte Meldungen werden umgehend bestätigt und nach Schweregrad priorisiert.

Nicht im Geltungsbereich

  • Sicherheitslücken auf externen Social-Media-Plattformen oder deren CDNs.
  • Social Engineering, Spam oder Urheberrechtsbeschwerden – nutzen Sie hierfür Kontakt & Missbrauchsmeldungen.
  • Denial-of-Service-Tests gegen unsere Produktionsumgebung ohne vorherige schriftliche Genehmigung.
  • Meldungen, die voraussetzen, dass Nutzer nicht vertrauenswürdige Software installieren.

Verschlüsselung & Sicherheits-Header

Die gesamte Website wird ausschließlich über HTTPS ausgeliefert. Standard-Sicherheitsheader (inklusive HSTS und Framing-Schutz) sind am Edge-Layer aktiv. Details zur Datenverarbeitung finden Sie unter Transparenz und Datenschutz (Englisch).