Sicherheitslücken melden
Signaler une faille de sécurité
Reporting security vulnerabilities
Wenn du auf dieser Website eine Sicherheitslücke findest, sag uns bitte Bescheid. Wir sind dankbar für jeden ernst gemeinten Hinweis und gehen gegen niemanden vor, der sich an die unten stehenden Regeln hält.
Si vous découvrez une faille de sécurité sur ce site, merci de nous en informer. Nous sommes reconnaissants pour tout signalement sérieux et n’engageons aucune poursuite contre quiconque respecte les règles ci-dessous.
If you find a security vulnerability on this website, please tell us. We are grateful for every genuine report and will not take action against anyone who follows the rules below.
So erreichst du uns
Comment nous joindre
How to reach us
Schreib an info@miqat.de, gern mit „Sicherheit“ im Betreff. Wir bestätigen den Eingang innerhalb von fünf Werktagen und melden uns, sobald wir wissen, wie und wann wir das Problem beheben. Deutsch, Englisch und Französisch verstehen wir.
Écrivez à info@miqat.de, de préférence avec « sécurité » en objet. Nous accusons réception sous cinq jours ouvrés et vous recontactons dès que nous savons comment et quand corriger le problème. Nous comprenons l’allemand, l’anglais et le français.
Write to info@miqat.de, ideally with “security” in the subject line. We confirm receipt within five working days and get back to you as soon as we know how and when we can fix the issue. We read German, English and French.
Die technischen Angaben dazu stehen in der Datei security.txt.
Les informations techniques correspondantes figurent dans le fichier security.txt.
The corresponding machine-readable details are in the security.txt file.
Was wir dich bitten
Ce que nous vous demandons
What we ask of you
- Gib uns angemessene Zeit zum Beheben, bevor du die Lücke öffentlich machst.
- Sieh dir nur so viele Daten an, wie zum Nachweis nötig sind. Lade keine fremden Daten herunter und gib sie nicht weiter.
- Verändere oder lösche nichts und lege den Betrieb nicht lahm. Keine Lasttests, keine massenhaften automatisierten Anfragen.
- Beschreib möglichst genau, was du gemacht hast und was passiert ist, damit wir es nachvollziehen können.
- Laissez-nous un délai raisonnable pour corriger avant toute publication.
- Ne consultez que le strict nécessaire pour démontrer la faille. Ne téléchargez ni ne diffusez les données de tiers.
- Ne modifiez ni ne supprimez rien et ne perturbez pas le service. Pas de tests de charge ni de requêtes automatisées massives.
- Décrivez aussi précisément que possible ce que vous avez fait et ce qui s’est produit, afin que nous puissions le reproduire.
- Give us reasonable time to fix the issue before making it public.
- Access only as much data as needed to demonstrate the problem. Do not download or share other people’s data.
- Do not change or delete anything and do not disrupt the service. No load testing, no mass automated requests.
- Describe as precisely as you can what you did and what happened, so we can reproduce it.
Unser Versprechen
Notre engagement
Our commitment
Wer sich an diese Regeln hält, muss von uns keine rechtlichen Schritte befürchten. Wir behandeln deine Meldung vertraulich und nennen dich auf Wunsch, wenn wir die Lücke geschlossen haben. Eine Belohnung zahlen wir nicht – wir sind ein kleines Unternehmen und wollen nichts versprechen, was wir nicht halten können.
Quiconque respecte ces règles n’a aucune poursuite à craindre de notre part. Nous traitons votre signalement de manière confidentielle et vous citons si vous le souhaitez une fois la faille corrigée. Nous ne versons pas de récompense : nous sommes une petite entreprise et ne voulons rien promettre que nous ne puissions tenir.
Anyone who follows these rules need not fear legal action from us. We treat your report confidentially and will credit you once the issue is fixed, if you wish. We do not pay a bounty: we are a small company and prefer not to promise what we cannot keep.
Was nicht hierher gehört
Ce qui ne relève pas de cette adresse
What does not belong here
Diese Adresse ist für Sicherheitslücken gedacht, nicht für allgemeine Verbesserungsvorschläge, Rechnungen für unbestellte Prüfberichte oder Hinweise auf fehlende Bewertungen in Scannern. Reiseanfragen bitte über das Kontaktformular.
Cette adresse est réservée aux failles de sécurité, non aux suggestions générales, aux factures pour des audits non sollicités ou aux notes manquantes dans des scanners. Pour les demandes de voyage, utilisez le formulaire de contact.
This address is for security vulnerabilities, not for general suggestions, invoices for unsolicited audit reports, or missing scores in scanning tools. For travel enquiries, please use the contact form.
Stand: 09/2026 Version : 09/2026 Last updated: 09/2026