Wir nehmen die Sicherheit unserer Autodesk Inventor-Add-Ins und unserer Dienste sehr ernst und begrüßen Meldungen von Sicherheitsforschern und Benutzern.
Wie man etwas meldet
E-Mail [email protected] mit:
- eine Beschreibung des Problems und des betroffenen Produkts/der betroffenen Version,
- Schritte zur Reproduktion (gegebenenfalls ein Machbarkeitsnachweis),
- die potenziellen Auswirkungen, wie Sie sie sehen.
Bitte machen Sie das Problem nicht öffentlich, bevor wir nicht ausreichend Gelegenheit hatten, uns damit auseinanderzusetzen.
Unser Engagement
- Wir bestätigen den Eingang Ihrer Meldung innerhalb von 5 Werktagen.
- Wir gehen der Sache nach und halten Sie über den Fortschritt auf dem Laufenden.
- Wir vereinbaren mit Ihnen einen abgestimmten Zeitplan für die Offenlegung und schreiben Ihnen (falls gewünscht) eine Gutschrift gut, sobald eine Lösung verfügbar ist.
Umfang
- Unsere Add-Ins für Autodesk Inventor (ADC, SMDC und verwandte Produkte).
- Unsere Webdienste unter bluemech.de (Lizenzierungs-Endpunkte).
Außerhalb des Geltungsbereichs / sicherer Hafen
- Führen Sie keine automatisierten Scans durch, die den Dienst beeinträchtigen, auf Daten anderer Benutzer zugreifen oder Daten zerstören.
- Die Tests müssen innerhalb Ihrer eigenen Lizenz/Testversion und auf Ihrem eigenen Rechner stattfinden.
- In gutem Glauben durchgeführte Forschung im Rahmen dieser Richtlinie wird von uns nicht rechtlich verfolgt.
Was wir Sie bitten, nicht zu tun
- Keine Social-Engineering-Angriffe, physische Angriffe oder Denial-of-Service-Attacken.
- Sie dürfen keine Daten, die Ihnen nicht gehören, einsehen, verändern oder löschen.