Sicherheit
Meldung von Sicherheitslücken
nproxima GmbH · Stand: Oktober 2026
Meldung einer Sicherheitslücke
Die nproxima GmbH nimmt die Sicherheit ihrer Produkte und Websites ernst. Wenn Sie glauben, eine Sicherheitslücke in co-mind.ai oder auf einer unserer Websites gefunden zu haben, melden Sie diese bitte an support@co-mind.ai mit dem Betreff „Security vulnerability“.
Bitte machen Sie möglichst folgende Angaben:
- Beschreibung der Sicherheitslücke und ihrer möglichen Auswirkungen
- Betroffenes Produkt, Komponente, Version oder URL
- Schritte zur Reproduktion, Proof of Concept oder relevante Logs
- Wie wir Sie für Rückfragen erreichen können
Bitte übermitteln Sie nur die Informationen, die zum Verständnis und zur Reproduktion erforderlich sind, und keine personenbezogenen Daten Dritter. Wenn Sie einen verschlüsselten Kommunikationsweg benötigen, teilen Sie uns dies in Ihrer ersten Nachricht mit; wir richten ihn dann ein.
Geltungsbereich
Diese Richtlinie gilt für:
- die Plattform co-mind.ai und alle ihre von der nproxima GmbH vertriebenen Softwarekomponenten
- unsere Websites co-mind.ai, docs.co-mind.ai und nproxima.ai
Sicherheitslücken in Produkten Dritter, die wir einsetzen, melden Sie bitte dem jeweiligen Hersteller. Betrifft eine solche Lücke co-mind.ai, freuen wir uns über eine Kopie Ihrer Meldung.
Wie es weitergeht
Nach Eingang Ihrer Meldung werden wir:
- den Eingang bestätigen
- die Sicherheitslücke bewerten, priorisieren und Sie über den Fortschritt informieren
- eine Korrektur oder Abhilfemaßnahme entwickeln und veröffentlichen sowie betroffene Kunden und Partner informieren
- Sie nach Behebung auf Wunsch als Entdecker nennen
Soweit gesetzlich vorgeschrieben, insbesondere nach dem EU Cyber Resilience Act, melden wir aktiv ausgenutzte Sicherheitslücken und schwerwiegende Sicherheitsvorfälle an die zuständigen Behörden.
Koordinierte Offenlegung
Bitte geben Sie uns angemessen Zeit, das Problem zu untersuchen und zu beheben, bevor Sie es öffentlich machen, und stimmen Sie den Zeitpunkt einer Veröffentlichung mit uns ab.
Leitlinien für Sicherheitsforschung
Bitte beachten Sie bei der Untersuchung einer Sicherheitslücke:
- Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, verändern oder löschen Sie diese nicht, und brechen Sie ab, sobald Sie auf personenbezogene oder vertrauliche Daten stoßen
- Führen Sie keine Denial-of-Service-Angriffe, kein Social Engineering, kein Phishing und keine physischen Angriffe durch
- Setzen Sie automatisierte Scanner nicht so ein, dass unsere Dienste beeinträchtigt werden
- Nutzen Sie nur den minimal erforderlichen Zugriff, um die Lücke nachzuweisen
Meldungen automatisierter Tools ohne nachgewiesene Sicherheitsauswirkung sowie fehlende Best-Practice-Einstellungen ohne ausnutzbares Risiko gelten in der Regel nicht als Sicherheitslücken.