PUBLIC SECURITY CHALLENGE

Wir erlauben autorisierten Infosec-Communities Sicherheitstests und Reverse Engineering unserer Protokolle. Wir laden die globale Gemeinschaft von Cybersicherheitsingenieuren, Forschern und Red Teams offen ein, unsere Architektur öffentlich zu testen und zu knacken.

TRANSPARENZ-MANIFEST

Wir ermöglichen die Dekompilierung unserer Software für Forschungszwecke, um Vorständen die Stärke unseres Schutzes zu beweisen.

SAFE HARBOR

Wir garantieren vollen rechtlichen Schutz (Safe Harbor). StateWarden wird keine rechtlichen Schritte gegen Personen einleiten, die Reverse Engineering oder Penetrationstests an unserer Software durchführen, sofern diese in gutem Glauben und auf lokalen Forschungsmaschinen handeln.

RULES OF ENGAGEMENT

Volumetrische Angriffe (DDoS)

DDoS-Angriffe auf unsere Rechenzentrumsinfrastruktur sind von diesem Programm kategorisch ausgeschlossen. Sie testen die Bandbreite, nicht die kryptografische Architektur, und werden als feindselige Handlungen behandelt.

Live-Infrastruktur

Jeder Penetrationstest, der auf unsere produktive Rechenzentrumsinfrastruktur abzielt, muss im Voraus von unserem Team genehmigt werden. Nicht gemeldete Angriffe auf unsere Server werden rücksichtslos strafrechtlich verfolgt.

WERDEN SIE TEIL DES ARCHITEKTUR-TEAMS

Anstatt uns Ihren Lebenslauf zu schicken, knacken Sie unsere Kryptografie. Wenn Sie eine kritische Schwachstelle in unserem Client finden und dokumentieren, bieten wir Ihnen gerne eine Position in unserem Engineering-Team an.

KEIN NDA & CVD-PRINZIP

Im Gegensatz zu den Marktgiganten zwingen wir Sie nicht dazu, Geheimhaltungsvereinbarungen (NDAs) zu unterzeichnen, um Fehler zu verbergen. Wir bitten Sie lediglich, die Berufsethik zu beachten (Coordinated Vulnerability Disclosure). Wenn Sie einen 0-Day-Vektor finden, kontaktieren Sie uns unter [email protected], bevor Sie ihn offiziell veröffentlichen. Geben Sie uns Zeit, einen Patch bereitzustellen, um unsere Kunden zu schützen. Sobald dieser veröffentlicht ist, haben Sie das volle Recht, die Ergebnisse und den Exploit-Code öffentlich zugänglich zu machen.

RESPONSIBLE DISCLOSURE

Found something? Coordinate with us before going public.

CONTACT SECURITY TEAM

Privacy by Design

Diese Website verwendet ausschließlich eigene, für den Betrieb unbedingt erforderliche Cookies. Keine Tracker von Drittanbietern, keine externen Analyseplattformen.

Details finden Sie in unserer Datenschutzerklärung.