Security
Wir nehmen die Sicherheit deiner Daten und unseres Dienstes ernst. Diese Seite listet die vorhandenen technischen Schutzmaßnahmen auf und erklärt, wie du eine Schwachstelle meldest, wenn du eine findest.
Unabhängig verifiziert
Die öffentlichen Oberflächen von vaapadcapital.com sind gegen moderne Web-Security-Baselines konfiguriert. Die Badges unten verlinken auf unabhängige Drittanbieter-Scanner — klick auf einen davon, um unsere aktuelle Note live beim ausstellenden Scanner zu prüfen. Wir hosten oder cachen diese Scores nicht.
Was das schützt
- End-to-end encrypted with TLS 1.3
- HTTPS enforced everywhere
- HSTS — no HTTPS downgrade possible
- Certificates restricted via CAA
- DNS signed with DNSSEC
- Strict Content Security Policy
- Anti-clickjacking and MIME-sniff protections
- Email auth: SPF · DKIM · DMARC
- Bot & abuse mitigation at the edge
- Continuous certificate transparency monitoring
- Zero-Trust authentication on member areas
Eine Schwachstelle melden
Wenn du ein Sicherheitsproblem entdeckt hast, das einen unserer Dienste betrifft, möchten wir davon hören. Bitte lege es nicht öffentlich offen, bevor wir die Chance hatten, es zu untersuchen und zu beheben.
Contact: [email protected]
Response time: Wir bemühen uns, Meldungen innerhalb von 48 Stunden zu bestätigen.
Maschinenlesbare Kontaktinformationen gemäß RFC 9116 sind ebenfalls verfügbar.
Scope
- Die Website unter vaapadcapital.com und ihre Subdomains
- Unsere Authentifizierungs-, Dashboard- und Mitgliederbereiche
- Die APIs, die wir authentifizierten Nutzern bereitstellen
Out of scope
- Third-party services we integrate with — please report those upstream
- Reports without a clear, demonstrable technical impact
- Social engineering, physical attacks, denial-of-service
- Best-practice nitpicks already covered by our public scanner scores above
Safe Harbor
Gutgläubige Sicherheitsforschung, die im Einklang mit dieser Richtlinie durchgeführt wird, werden wir nicht zum Anlass für rechtliche Schritte gegen Sie nehmen. Bitte greifen Sie nicht auf Daten anderer Nutzer zu, verändern oder löschen Sie diese nicht; beenden Sie Ihre Tests, sobald Sie ein Problem bestätigen können, und melden Sie es uns.
Acknowledgements
Noch keine Meldungen. Wer als Erstes einen Fund verantwortungsvoll offenlegt, wird hier — mit Einwilligung — genannt.