CCOSIC LogoSIC Clarity · Ownership · Security · Integrity · Craft
  • 🇩🇪DE 🇫🇷FR 🇮🇹IT 🇪🇸ES 🇬🇧EN
Portfolio
⚙
Servetschs
☷
Missiun
◆
Shop
♦
Download
↧
🔒 Divulgaziun responsabla

Politica da divulgaziun da vulnerabilitads

Intent

COSIC prenda la segirezza da ses products e servetschs a serius. Questa politica descriva co tschertgaders da segirezza pon annunziar vulnerabilitads en moda responsabla e co COSIC reagescha.

Annunziar ina vulnerabilitad

Annunziai vulnerabilitads per e-mail a security@cosic.eu. Dai per plaschair las suandantas infurmaziuns:

  • Product u sistem pertutga (p.ex. cosic.eu, MANTIS, NEAT)
  • Descripziun da la vulnerabilitad e effect pussaivel
  • Pass per reproducir
  • Vossas datas da contact per dumondas (facultativ ma recumanda)

Reglas per tschertgaders

  • Betg explotar vulnerabilitads e betg acceder a datas estras
  • Betg exequir attatgas denial-of-service
  • Betg modifitgar ni stizzar datas
  • Betg divulgar publicamain la vulnerabilitad avant che quella vegn curretta
  • Resguardar la legislaziun valabla

Nossa reacziun

  • Conferma da recepziun entaifer 3 dis da lavur
  • Evaluaziun iniziala e prioritisaziun entaifer 10 dis da lavur
  • Actualisaziuns regularas davart il status da la correctura
  • Notificaziun uschespert che la vulnerabilitad e curretta

Champ d'applicaziun

Questa politica vala per ils suandants products e servetschs:

  • cosic.eu
  • shop.cosic.eu
  • MANTIS
  • NEAT

Exclus

  • Ingenieria sociala (phishing, pretexting)
  • Attatgas fisicas
  • Vulnerabilitads en servetschs da terzs (p.ex. FastSpring)
  • Scans automatisads da vulnerabilitads senza autorisaziun

Protecziun giuridica

Sche vus resguardais questa politica, na vegn COSIC betg ad emplenir mesiras giuridicas encunter vus. Nus considerain vossa retschertga sco test da segirezza autorisà tenor il dretg applitgabel.

§
Impressum
☰
CGB
☌
Protecziun da datas
☆
Davart
✉
Contact
COSIC

© 2026 COSIC
Tuts dretgs reservads.

Trust Conformitad