> ## Documentation Index
> Fetch the complete documentation index at: https://docs.varios-ai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheitslücken melden

> Wie Sie uns eine vermutete Sicherheitslücke melden und wie wir damit umgehen

Melden Sie vermutete Sicherheitslücken in VARIOS AI an **[security@varios-ai.com](mailto:security@varios-ai.com)**. Wir nehmen jede Meldung ernst und behandeln sie vertraulich.

## Was Sie melden können

| Im Geltungsbereich | Nicht im Geltungsbereich |
| - | - |
| VARIOS AI in allen unterstützten Versionen, selbst gehostet und von uns gehostet | Angriffe, die die Verfügbarkeit stören (Denial of Service) |
| Office-Add-Ins von VARIOS AI | Social Engineering und Phishing gegen Mitarbeitende |
| Von VARIOS AI ausgelieferte Container-Images | Dienste Dritter, etwa KI-Anbieter oder Identitätsanbieter |
| | Schwachstellen in nicht mehr unterstützten Versionen |

## Was Ihre Meldung enthalten sollte

* Betroffene Version und Release-Zweig, zu finden unter **Einstellungen** > **System Informationen**
* Beschreibung der Schwachstelle und ihrer möglichen Auswirkung
* Schritte zur Nachstellung, gegebenenfalls mit Proof of Concept
* Ihre Kontaktdaten für Rückfragen

Wir kommunizieren auf Deutsch oder Englisch.

## Wie wir mit Ihrer Meldung umgehen

<Steps>
  <Step title="Eingangsbestätigung">
    Wir bestätigen den Eingang innerhalb von drei Werktagen.
  </Step>

  <Step title="Bewertung">
    Wir prüfen die Meldung, bewerten den Schweregrad und informieren Sie über das Ergebnis.
  </Step>

  <Step title="Behebung">
    Wir beheben bestätigte Schwachstellen ohne unnötige Verzögerung und stellen ein Update für alle unterstützten Versionen bereit.
  </Step>

  <Step title="Veröffentlichung">
    Nach Verfügbarkeit des Updates veröffentlichen wir einen Sicherheitshinweis im [Änderungsprotokoll](../changelog/changelog). Auf Wunsch nennen wir Sie dort als Melder.
  </Step>
</Steps>

## Koordinierte Offenlegung

Bitte veröffentlichen Sie Details zu einer Schwachstelle erst, wenn ein Update verfügbar ist, spätestens jedoch 90 Tage nach Ihrer Meldung. Benötigen wir länger, stimmen wir den Zeitpunkt mit Ihnen ab.

Wer in gutem Glauben und im Rahmen dieser Richtlinie nach Schwachstellen sucht, hat von uns keine rechtlichen Schritte zu erwarten. Greifen Sie dabei nur auf die Daten zu, die für den Nachweis nötig sind, und löschen Sie diese anschließend.

## Information unserer Kunden

Bei Schwachstellen, die aktiv ausgenutzt werden, informieren wir die Administratoren unserer Kunden direkt. Wir nennen die betroffenen Versionen und empfehlen Maßnahmen bis zur Installation des Updates.

<Tip>
  Aktivieren Sie unter **Einstellungen** > **Benachrichtigungen** die Benachrichtigung **Update verfügbar**, damit Sie neue Versionen sofort erfahren.
</Tip>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.