← Zurück zum Login

Sicherheitslücke melden

Du hast eine Schwachstelle in HelloBoss gefunden? Danke. Wir behandeln solche Meldungen als Hilfe, nicht als Angriff. Diese Seite sagt, wohin die Meldung geht, was wir zusagen und woran du dich halten solltest.

Wohin melden

E-Mail an sicherheit@helloboss.dev. Die maschinenlesbare Fassung dieser Angaben steht nach RFC 9116 unter /.well-known/security.txt. Sprachen: Deutsch oder Englisch.

Was in die Meldung gehört

Was wir zusagen

Wenn eine Lücke schon ausgenutzt wird

Stellt sich heraus, dass eine Schwachstelle tatsächlich ausgenutzt wird, meldet ordosphere LLC das unverzüglich und spätestens innerhalb von drei Arbeitstagen nach Entdeckung an die zuständige Meldestelle (CSIRT beziehungsweise die Plattform der EU-Agentur für Cybersicherheit ENISA) — so verlangt es Artikel 14 der Verordnung (EU) 2024/2847 ab dem 11. September 2026. Betroffene Kundenfirmen informieren wir ohne unnötige Verzögerung. Liegt zusätzlich eine Verletzung des Schutzes personenbezogener Daten vor, gilt daneben die 72-Stunden-Meldung an die Datenschutzaufsicht (Art. 33 DSGVO).

Woran du dich halten solltest

Was nicht hierher gehört

Fragen zur Bedienung, verlorene Zugangsdaten oder Fehler ohne Sicherheitsbezug gehen an hilfe@helloboss.dev. Fragen zum Umgang mit personenbezogenen Daten an datenschutz@helloboss.dev.

Wir zahlen keine Prämien (kein Bug-Bounty-Programm). Stand: 30. Juli 2026. Englische Fassung: /sicherheitsluecke/en.

Verträge hier kündigen
ImpressumDatenschutzAGBWiderruf und KündigungErstattungLeistungserbringungAuftragsverarbeitungBetroffenenrechteHaftungsausschlussSo arbeitet die KISicherheitslücke melden