Richtlinien zur Offenlegung von Schwachstellen

Datum des Inkrafttretens: 9. Mai 2026
Yarbo („wir“, „uns“ oder „unser“) begrüßt verantwortungsvolle Sicherheitsforschung von der globalen Sicherheitsgemeinschaft. Wir ermutigen Sicherheitsforscher, Sicherheitslücken, die unsere offiziellen Produkte, Anwendungen und Cloud-Infrastruktur betreffen, zu identifizieren und verantwortungsvoll offenzulegen. Diese Richtlinie zur Offenlegung von Sicherheitslücken („Richtlinie“) definiert den gültigen Forschungsbereich, Safe-Harbor-Schutzmaßnahmen, Meldepflichten, Reaktionsverfahren und Regeln für die öffentliche Offenlegung für alle Forscher, die Sicherheitsprobleme an Yarbo melden.

1. Unser Engagement

Wir verpflichten uns, die Sicherheit, Stabilität und den Schutz der Privatsphäre aller Yarbo-Produkte und -Dienstleistungen zu gewährleisten. Wir wissen die Bemühungen unabhängiger Sicherheitsforscher und der Sicherheitsgemeinschaft sehr zu schätzen, die uns helfen, unsere Sicherheitslage kontinuierlich zu verbessern.
Wir verpflichten uns zu folgenden Praktiken für alle gültigen Schwachstellenberichte:
  • Ihren Bericht zeitnah bestätigen
  • Durchführung einer vollständigen und gründlichen technischen Untersuchung
  • Entwicklung, Test und Veröffentlichung von Sicherheitskorrekturen
  • Aufrechterhaltung einer transparenten Kommunikation während des gesamten Abhilfeprozesses
  • Beachtung koordinierter Offenlegungsregeln und Beiträge von Forschern

2. Autorisierter Forschungsbereich (In Scope)

Sie dürfen begrenzte, nicht-destruktive, gutgläubige Sicherheitsforschung an den folgenden Yarbo-eigenen Assets durchführen:
  • Domains und Cloud-Dienste: Alle offiziellen globalen und regionalen Websites, Cloud-Plattformen, Dienstschnittstellen und andere geschäftliche Endpunkte, die offiziell unter dem Yarbo-Domain-Ökosystem betrieben werden, einschließlich aller Subdomains und Dienst-Endpunkte unter *.yarbo.com.
  • Offizielle Anwendungen: Yarbo mobile Anwendungen für iOS und Android, offizielle Webportale und selbst entwickelte Backend-Verwaltungssysteme innerhalb der aktiven Wartung.
  • Hardware-Produkte: Alle offiziell veröffentlichten Yarbo Smart-Hardware-Geräte innerhalb des Sicherheitswartungszyklus, einschließlich smarter Mähroboter, Schneeblasroboter, Laubbläser und verwandter intelligenter Outdoor-Geräte, die Gerätefirmware, eingebettete Systeme und Geräte-zu-Cloud-Kommunikationsprotokolle umfassen.
  • Öffentliche APIs: Öffentlich zugängliche Anwendungsprogrammierschnittstellen für offizielle Yarbo-Produkte und -Plattformen.

3. Verbotener Bereich (Out of Scope)

Die folgenden Assets und Aktivitäten sind im Rahmen dieser Richtlinie nicht autorisiert. Berichte, die aus den folgenden Szenarien stammen, werden nicht akzeptiert und sind nicht für den Safe Harbor-Schutz berechtigt:
  • Drittanbieterplattformen, Drittanbieter-SDKs, Open-Source-Komponenten und Nicht-Yarbo-Systeme
  • Produkte und Dienstleistungen, die eingestellt, nicht mehr verkauft oder end-of-life sind und keine offizielle Wartung mehr erhalten
  • Social Engineering, Phishing, Pretexting oder physische Intrusionstests
  • Physische Demontage, Hardwaremanipulation, Chip-Probing oder zerstörende physikalische Tests
  • Distributed-Denial-of-Service, Traffic-Flooding, Brute-Force-Angriffe oder jegliche Tests, die zu Dienstinstabilität, Leistungsverschlechterung oder Dienstunterbrechungen führen
  • Doppelte Meldungen, öffentlich bekannte Schwachstellen und Probleme, die durch unsachgemäße Benutzerbedienung verursacht werden
  • Schwachstellen ohne reproduzierbare Schritte, ohne gültige Auswirkungen oder ohne Sicherheitsrisiko

4. Safe Harbor

Yarbo wird keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die Sicherheitsforschung in strikter Übereinstimmung mit dieser Richtlinie durchführen. Sie sind durch Safe Harbor geschützt, wenn Sie:
  • In gutem Glauben und nur zum Zweck der Meldung von Sicherheitsrisiken an Yarbo handeln
  • Keine persönlichen Benutzerdaten, sensible Informationen oder vertrauliche Yarbo-Daten über das zur Schwachstellenverifizierung unbedingt erforderliche Maß hinaus abrufen, ändern, speichern oder exportieren
  • Die Systemverfügbarkeit nicht stören, Geräte nicht beschädigen, die öffentliche Sicherheit nicht beeinträchtigen oder Benutzerinteressen nicht schädigen
  • Keine Details zu ungepatchten Schwachstellen ohne offizielle schriftliche Genehmigung offenlegen
  • Mit dem Sicherheitsteam von Yarbo während der Untersuchung und Behebung zusammenarbeiten
Jedes Verhalten, das den Rahmen einer gutgläubigen Sicherheitsforschung überschreitet, führt zum Verlust des Safe Harbor-Schutzes.

5. So melden Sie eine Sicherheitslücke

Bitte senden Sie alle Berichte über Sicherheitslücken an unsere offizielle Sicherheits-E-Mail-Adresse: security@yarbo.com
Um unserem Team bei der effizienten Validierung und Behebung Ihres Berichts zu helfen, sollte Ihre Einreichung Folgendes umfassen:
  • Eine klare und detaillierte Beschreibung der Schwachstelle und der potenziellen Sicherheitsauswirkungen
  • Vollständige Schritt-für-Schritt-Anleitung zur Reproduktion
  • Nicht-destruktiver Proof-of-Concept (PoC), der keinen Datenverlust, Dienstausfall oder Geräteschäden verursacht
  • Detaillierte Informationen zum betroffenen Asset, einschließlich URL, API-Endpunkt, App-Version, Gerätemodell und Firmware-Version
  • Unterstützende Beweismittel wie Screenshots, Protokolle oder Bildschirmaufnahmen
  • Ihr bevorzugter Name für die öffentliche Anerkennung (optional)

6. Safe Harbor für Dritte

  • Wenn Sie einen gültigen Schwachstellenbericht einreichen, der einen Drittanbieterdienst betrifft, der in die Produkte und Infrastruktur von Yarbo integriert ist, werden wir die Offenlegung und Weitergabe des Inhalts Ihres Berichts an den betroffenen Drittanbieter streng kontrollieren. Wir können nicht-identifizierende Informationen, die aus Ihrem Schwachstellenbericht extrahiert wurden, mit dem relevanten Drittanbieter teilen, um die Behebung der Schwachstelle zu erleichtern, jedoch nur nach formeller Benachrichtigung über unsere beabsichtigte Maßnahme und der Einholung einer schriftlichen Zusage des Drittanbieters, dass er keine rechtlichen Schritte oder Kontakt zu Strafverfolgungsbehörden gegen Sie aufgrund Ihres eingereichten Berichts einleiten wird. Wir werden Ihre persönlichen Identifikationsinformationen niemals ohne Ihre ausdrückliche schriftliche Genehmigung an einen betroffenen Drittanbieter weitergeben.
  • Bitte beachten Sie, dass diese Richtlinie keine Sicherheitstests an Drittsystemen und -diensten außerhalb des Geltungsbereichs autorisiert. Jegliche Tests, die auf unabhängige Drittanbieterplattformen abzielen, werden nicht durch die Schutzbestimmungen dieser Richtlinie abgedeckt. Bevor Sie Sicherheitstests an Drittanbieterdiensten durchführen, müssen Sie die offizielle Richtlinie zur Offenlegung von Sicherheitslücken des Drittanbieters (falls verfügbar) beachten oder den Drittanbieter direkt oder über eine rechtliche Vertretung kontaktieren, um eine legitime Autorisierung zu erhalten. Nichts in dieser Richtlinie ist so auszulegen, dass Yarbo sich dazu verpflichtet, Sie gegen Ansprüche, Streitigkeiten oder rechtliche Schritte von Drittanbietern zu verteidigen, zu entschädigen oder zu schützen, die sich aus Ihren Sicherheitsforschungsaktivitäten ergeben.
  • Sollte ein Dritter oder eine Strafverfolgungsbehörde rechtliche Schritte gegen Sie einleiten, die ausschließlich auf Ihre konforme Sicherheitsforschung und Schwachstellenoffenlegung gemäß dieser Richtlinie zurückzuführen sind, und Sie in gutem Glauben und unter Einhaltung aller hierin enthaltenen Bedingungen (ohne vorsätzliche oder böswillige Verstöße) gehandelt haben, werden wir angemessene Schritte unternehmen, um zu überprüfen und zu bestätigen, dass Ihre Handlungen in Übereinstimmung mit unseren offiziellen Regeln zur Schwachstellenoffenlegung durchgeführt wurden. Alle gültigen Schwachstellenberichte, die Sie einreichen, werden von Yarbo als vertrauliche und potenziell privilegierte Dokumente behandelt, und wir werden uns der erzwungenen Offenlegung solcher Informationen im vollen Umfang des anwendbaren Rechts widersetzen. Sie erkennen jedoch an, dass ein zuständiges Gericht trotz unserer Einwände eine obligatorische Offenlegungsanordnung erlassen kann.
  • 7. Richtlinienaktualisierungen

  • Yarbo behält sich das Recht vor, diese Richtlinie zur Offenlegung von Schwachstellen jederzeit zu aktualisieren. Alle Aktualisierungen werden auf der Sicherheitsseite unserer offiziellen Website veröffentlicht. Die fortgesetzte Sicherheitsforschung und die Einreichung von Schwachstellen nach den Richtlinienaktualisierungen stellen die Annahme der neuesten Bedingungen dar.

    8. Kontakt

    Für Schwachstellenberichte, Sicherheitsanfragen und Richtlinienbeschwerden kontaktieren Sie uns bitte unter: 
,"apool":{"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]},"nextNum":2}},"align":"left","folded":false}},"DdcXdsLyyoUT91xCRxtcFE5Znob":{"id":"DdcXdsLyyoUT91xCRxtcFE5Znob","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+m1"},"text":{"0":"Yarbo („wir“ oder „unser“) begrüßt die verantwortungsvolle Sicherheitsforschung der globalen Sicherheitsgemeinschaft. Wir ermutigen Sicherheitsforscher, Sicherheitslücken in unseren offiziellen Produkten, Anwendungen und unserer Cloud-Infrastruktur zu identifizieren und verantwortungsvoll offenzulegen. Diese Richtlinie zur Offenlegung von Schwachstellen („Richtlinie“) definiert den gültigen Forschungsbereich, Safe-Harbor-Schutzmaßnahmen, Meldepflichten, Reaktionsverfahren und Regeln für die öffentliche Offenlegung für alle Forscher, die Sicherheitsprobleme an Yarbo melden."}}},"align":"left","folded":false}},"ESEadDZZtoZDg7xl5HNcPXOnud":{"id":"ESEadDZZtoZDg7xl5HNcPXOnud","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+j"},"text":{"0":"1. Unser Engagement"}}},"align":"left","folded":false}},"APktdLZhgo867rxTjy9c2Rb6nuh":{"id":"APktdLZhgo867rxTjy9c2Rb6nuh","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+7g"},"text":{"0":"Wir verpflichten uns, die Sicherheit, Stabilität und den Datenschutz aller Yarbo-Produkte und -Dienste zu gewährleisten. Wir wissen die Bemühungen unabhängiger Sicherheitsforscher und der Sicherheitsgemeinschaft, die uns helfen, unsere Sicherheitsposition kontinuierlich zu verbessern, aufrichtig zu schätzen."}}},"align":"left","folded":false}},"QdcIdV6QQolKssxhhkfcZQuyn4c":{"id":"QdcIdV6QQolKssxhhkfcZQuyn4c","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+24"},"text":{"0":"Wir verpflichten uns zu den folgenden Praktiken für alle gültigen Schwachstellenberichte:"}}},"align":"left","folded":false}},"ZPTjdvYVmoQ6bsxUamocxKDPn6f":{"id":"ZPTjdvYVmoQ6bsxUamocxKDPn6f","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1f"},"text":{"0":"Bestätigung Ihres Berichts zeitnah"}}},"align":"left","folded":false}},"Gt8qdvBcio2ZTjxH0Ltc2c52nYb":{"id":"Gt8qdvBcio2ZTjxH0Ltc2c52nYb","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1m"},"text":{"0":"Durchführung einer vollständigen und gründlichen technischen Untersuchung"}}},"align":"left","folded":false}},"DWUkdxnfIo8hqLxYeqfcUZImnzh":{"id":"DWUkdxnfIo8hqLxYeqfcUZImnzh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1g"},"text":{"0":"Entwicklung, Test und Freigabe von Sicherheitsupdates"}}},"align":"left","folded":false}},"ObD0ddRQWoeoLcx1oQzc6UrFnNg":{"id":"ObD0ddRQWoeoLcx1oQzc6UrFnNg","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+23"},"text":{"0":"Pflege einer transparenten Kommunikation während des gesamten Abhilfeprozesses"}}},"align":"left","folded":false}},"GWDudLXWEoRndXxY46uc1ChKngh":{"id":"GWDudLXWEoRndXxY46uc1ChKngh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1y"},"text":{"0":"Einhaltung koordinierter Offenlegungsregeln und Beiträge von Forschern"}}},"align":"left","folded":false}},"IGfGdZSKcokoPnxoFaIcKekKnbf":{"id":"IGfGdZSKcokoPnxoFaIcKekKnbf","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+15"},"text":{"0":"2. Autorisierter Forschungsbereich (In Scope)"}}},"align":"left","folded":false}},"D2q5dEVsKo7yi4x5PvmcweWMnub":{"id":"D2q5dEVsKo7yi4x5PvmcweWMnub","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+33"},"text":{"0":"Sie dürfen begrenzte, nicht-destruktive, gutgläubige Sicherheitsforschung an den folgenden Yarbo-eigenen Assets durchführen:"}}},"align":"left","folded":false}},"X62Ud3UzOoVxE5xnkwPcdqHDnJd":{"id":"X62Ud3UzOoVxE5xnkwPcdqHDnJd","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+r*0+4x"},"text":{"0":"Domains und Cloud-Dienste: Alle offiziellen Yarbo-Domains und Subdomains, die von Yarbo betrieben werden, einschließlich yarbo.com, www.yarbo.com, api.yarbo.com, cloud.yarbo.com und zugehörige CDN- und Dienstendpunkte."}}},"align":"left","folded":false}},"Xhcsd6yR2oOGuGxgd6DcyKpWnld":{"id":"Xhcsd6yR2oOGuGxgd6DcyKpWnld","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+l*0+44"},"text":{"0":"Offizielle Anwendungen: Yarbo Mobile-Anwendungen für iOS und Android, offizielle Webportale und selbst entwickelte Backend-Verwaltungssysteme, die sich in aktiver Wartung befinden."}}},"align":"left","folded":false}},"A5RsdfKnfoFxw8xKCX1cPm19n9g":{"id":"A5RsdfKnfoFxw8xKCX1cPm19n9g","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+i*0+c0"},"text":{"0":"Hardwareprodukte: Alle offiziell veröffentlichten Yarbo Smart-Hardwaregeräte innerhalb des Sicherheitswartungszyklus, einschließlich smarter Mähroboter, Schneeblasroboter, Laubbläser und verwandter intelligenter Outdoor-Geräte, einschließlich Geräte-Firmware, Embedded Systems und Geräte-zu-Cloud-Kommunikationsprotokolle."}}},"align":"left","folded":false}},"Ayd4dwkI9otoK7x2ib4cJLGDn2f":{"id":"Ayd4dwkI9otoK7x2ib4cJLGDn2f","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+b*0+2y"},"text":{"0":"Öffentliche APIs: Öffentlich zugängliche Anwendungsprogrammierschnittstellen, die Yarbo-Produkte und -Plattformen bedienen."}}},"align":"left","folded":false}},"DnPKdZd8woizrfxf7Q0cFM34n5i":{"id":"DnPKdZd8woizrfxf7Q0cFM34n5i","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+10"},"text":{"0":"3. Verbotener Bereich (Out of Scope)"}}},"align":"left","folded":false}},"Y2WVdx2vTogg5gxbuXicHDX1nKg":{"id":"Y2WVdx2vTogg5gxbuXicHDX1nKg","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0+15*0*1+e*0+44"},"text":{"0":"Die folgenden Assets und Aktivitäten sind unter dieser Richtlinie nicht autorisiert. Berichte, die aus den folgenden Szenarien stammen, werden nicht akzeptiert und sind nicht für den Safe-Harbor-Schutz berechtigt:"}}},"align":"left","folded":false}},"PXx9dzQhAoMih7x1VWEcsxThned":{"id":"PXx9dzQhAoMih7x1VWEcsxThned","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+33"},"text":{"0":"Drittanbieterplattformen, Drittanbieter-SDKs, Open-Source-Komponenten und Nicht-Yarbo-Systeme"}}},"align":"left","folded":false}},"FyVrdecG2oedjIxcv3pcbvJRnUb":{"id":"FyVrdecG2oedjIxcv3pcbvJRnUb","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+3g"},"text":{"0":"Produkte und Dienstleistungen, die eingestellt, nicht mehr verkauft oder nicht mehr gewartet werden"}}},"align":"left","folded":false}},"Nl4ddqoLJoM8Fqxwk45ctboenpd":{"id":"Nl4ddqoLJoM8Fqxwk45ctboenpd","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+22"},"text":{"0":"Social Engineering, Phishing, Pretexting oder physische Eindringtests"}}},"align":"left","folded":false}},"EWumdbsSEokyEtxOXnec9uAanof":{"id":"EWumdbsSEokyEtxOXnec9uAanof","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+48"},"text":{"0":"Physische Demontage, Hardware-Manipulation, Chip-Sondierung oder zerstörende physikalische Tests"}}},"align":"left","folded":false}},"ILqRdFaK9oqxS2x2Mtvcb9hnnFh":{"id":"ILqRdFaK9oqxS2x2Mtvcb9hnnFh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+67"},"text":{"0":"Distributed Denial-of-Service, Traffic-Flooding, Brute-Force-Angriffe oder jegliche Tests, die zu Dienstinstabilität, Leistungseinbußen oder Dienstunterbrechungen führen"}}},"align":"left","folded":false}},"Tc6ZdCaEvoRo4pxcz7WcVKpbnsg":{"id":"Tc6ZdCaEvoRo4pxcz7WcVKpbnsg","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+33"},"text":{"0":"Doppelte Berichte, öffentlich bekannte Schwachstellen und Probleme, die durch unsachgemäße Benutzerbedienung verursacht werden"}}},"align":"left","folded":false}},"SHj6daG3loV1hgxJrnHc0hCLn1c":{"id":"SHj6daG3loV1hgxJrnHc0hCLn1c","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+35"},"text":{"0":"Schwachstellen ohne reproduzierbare Schritte, ohne gültige Auswirkungen oder ohne Sicherheitsrisiko"}}},"align":"left","folded":false}},"HHdKdzdB5oiKB7xJpEXckobUn8d":{"id":"HHdKdzdB5oiKB7xJpEXckobUn8d","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+k"},"text":{"0":"4. Safe Harbor"}}},"align":"left","folded":false}},"El8wdlDVjosmEjxPItJcDDusnfS":{"id":"El8wdlDVjosmEjxPItJcDDusnfS","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+4v"},"text":{"0":"Yarbo wird keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die Sicherheitsforschung in strikter Übereinstimmung mit dieser Richtlinie durchführen.Sie sind durch Safe Harbor geschützt, wenn Sie:"}}},"align":"left","folded":false}},"D7IydPX2qorvguxWTXPc2taYnS5":{"id":"D7IydPX2qorvguxWTXPc2taYnS5","snapshot":{"type":"bullet","parent_id":"KdGldvvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5s"},"text":{"0":"In gutem Glauben und ausschließlich zum Zweck der Meldung von Sicherheitsrisiken an Yarbo handeln."}}},"align":"left","folded":false}},"NG7gdZlLEovjHMxtHbzc7gmvn1d":{"id":"NG7gdZlLEovjHMxtHbzc7gmvn1d","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+9b"},"text":{"0":"Persönliche Nutzerdaten, sensible Informationen oder vertrauliche Yarbo-Daten nicht über das für die Überprüfung von Schwachstellen unbedingt notwendige Maß hinaus zugreifen, ändern, speichern oder exportieren."}}},"align":"left","folded":false}},"NudMdUGOXoejcWxMtHzcyg2xnjh":{"id":"NudMdUGOXoejcWxMtHzcyg2xnjh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+4c"},"text":{"0":"Die Systemverfügbarkeit nicht stören, Geräte beschädigen, die öffentliche Sicherheit beeinträchtigen oder Nutzerinteressen schädigen."}}},"align":"left","folded":false}},"XVpldPwbtoBI41xpW6IcBvCUnq1":{"id":"XVpldPwbtoBI41xpW6IcBvCUnq1","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5b"},"text":{"0":"Keine ungepatchten Schwachstellendetails ohne offizielle schriftliche Genehmigung offenlegen."}}},"align":"left","folded":false}},"TzAXdZDXpoUaDoxYPBNc3bEpnzh":{"id":"TzAXdZDXpoUaDoxYPBNc3bEpnzh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5s"},"text":{"0":"Mit dem Sicherheitsteam von Yarbo bei der Untersuchung und Behebung zusammenarbeiten."}}},"align":"left","folded":false}},"W1bgdmuR5o4WYhx3UAncAy3DnOd":{"id":"W1bgdmuR5o4WYhx3UAncAy3DnOd","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+72"},"text":{"0":"Jedes Verhalten, das den Rahmen der gutgläubigen Sicherheitsforschung überschreitet, führt zum Erlöschen des Safe-Harbor-Schutzes."}}},"align":"left","folded":false}},"R1RudUIy9ollQixGqsycpQxonKf":{"id":"R1RudUIy9ollQixGqsycpQxonKf","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+23"},"text":{"0":"5. So melden Sie eine Schwachstelle"}}},"align":"left","folded":false}},"BZmtd6xRSoFi6UxlfPec8q1fnxf":{"id":"BZmtd6xRSoFi6UxlfPec8q1fnxf","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0+8w"},"text":{"0":"Bitte senden Sie alle Berichte über Sicherheitslücken an unsere offizielle Sicherheits-E-Mail-Adresse:security@yarbo.com"}}},"align":"left","folded":false}},"KUNVdMR2codiWOxvzMEcZag8ndf":{"id":"KUNVdMR2codiWOxvzMEcZag8ndf","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5f"},"text":{"0":"Damit unser Team Ihren Bericht effizient validieren und lösen kann, sollte Ihre Einreichung Folgendes enthalten:"}}},"align":"left","folded":false}},"M6uYd1UqeofbqKxFiTTckNCbnOh":{"id":"M6uYd1UqeofbqKxFiTTckNCbnOh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+79"},"text":{"0":"Eine klare und detaillierte Beschreibung der Schwachstelle und der potenziellen Sicherheitsauswirkungen."}}},"align":"left","folded":false}},"Q29CdxoupoFcYYxNYJmcHo1vnhg":{"id":"Q29CdxoupoFcYYxNYJmcHo1vnhg","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+3g"},"text":{"0":"Vollständige Schritt-für-Schritt-Reproduktionsanweisungen."}}},"align":"left","folded":false}},"Mjb6dZ5juo7gkixgbFmcs1rmn4e":{"id":"Mjb6dZ5juo7gkixgbFmcs1rmn4e","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+71"},"text":{"0":"Ein nicht-destruktiver Proof-of-Concept (PoC), der keinen Datenverlust, Dienstausfall oder Geräteschaden verursacht."}}},"align":"left","folded":false}},"YWxWd85vzosZcCxDsWVcYuoWnzd":{"id":"YWxWd85vzosZcCxDsWVcYuoWnzd","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+8w"},"text":{"0":"Detaillierte Informationen zum betroffenen Asset, einschließlich URL, API-Endpunkt, App-Version, Gerätemodell und Firmware-Version."}}},"align":"left","folded":false}},"Zk3ddc38uo7wowxD2VRcnJxInDC":{"id":"Zk3ddc38uo7wowxD2VRcnJxInDC","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5e"},"text":{"0":"Unterstützende Beweise wie Screenshots, Protokolle oder Bildschirmaufnahmen."}}},"align":"left","folded":false}},"SlBodX4slosP86x9ckCcHVmXnIc":{"id":"SlBodX4slosP86x9ckCcHVmXnIc","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+5q"},"text":{"0":"Ihr bevorzugter Name für die öffentliche Anerkennung (optional)."}}},"align":"left","folded":false}},"JfLwd8YPdokTCKxRAj2c6bhYn6d":{"id":"JfLwd8YPdokTCKxRAj2c6bhYn6d","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+20"},"text":{"0":"6. Safe Harbor für Dritte"}}},"align":"left","folded":false}},"S7sVdjnCuok4bxx3nsCc2mfInpd":{"id":"S7sVdjnCuok4bxx3nsCc2mfInpd","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1*m"},"text":{"0":"Wenn Sie einen gültigen Schwachstellenbericht einreichen, der einen in die Produkte und Infrastruktur von Yarbo integrierten Drittanbieterdienst betrifft, werden wir die Offenlegung und Weitergabe des Inhalts Ihres Berichts an den betroffenen Drittanbieter streng kontrollieren. Wir können nicht-identifizierende Informationen, die aus Ihrem Schwachstellenbericht extrahiert wurden, an den relevanten Drittanbieter weitergeben, um die Behebung der Schwachstelle zu erleichtern, jedoch erst, nachdem wir Sie förmlich über unsere beabsichtigte Maßnahme informiert und eine schriftliche Zusage des Drittanbieters erhalten haben, dass er aufgrund Ihres eingereichten Berichts keine rechtlichen Schritte oder Kontakte zu Strafverfolgungsbehörden gegen Sie einleiten wird. Wir werden Ihre persönlichen Identifikationsdaten niemals ohne Ihre ausdrückliche schriftliche Genehmigung an betroffene Drittanbieter weitergeben."}}},"align":"left","folded":false}},"DitZddbeLoX7jEx0b9nc4BiqnHh":{"id":"DitZddbeLoX7jEx0b9nc4BiqnHh","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1*l"},"text":{"0":"Bitte beachten Sie, dass diese Richtlinie keine Sicherheitstests an außerhalb des Geltungsbereichs liegenden Drittsystemen und -diensten genehmigt. Jegliche Tests, die auf unabhängige Drittplattformen abzielen, sind nicht durch die Schutzmaßnahmen dieser Richtlinie abgedeckt. Bevor Sie Sicherheitsforschung an Drittanbieterdiensten durchführen, müssen Sie die offizielle Schwachstellen-Offenlegungsrichtlinie des Drittanbieters (sofern verfügbar) konsultieren oder den Drittanbieter direkt oder über eine rechtliche Vertretung kontaktieren, um eine legitime Genehmigung zu erhalten. Nichts in dieser Richtlinie ist so auszulegen, dass Yarbo sich damit einverstanden erklärt, Sie vor Ansprüchen, Streitigkeiten oder rechtlichen Schritten Dritter, die sich aus Ihrem Sicherheitsforschungsverhalten ergeben, zu verteidigen, zu entschädigen oder zu schützen."}}},"align":"left","folded":false}},"KfGWdwYDeoPoSixh9pscQ3kmnlf":{"id":"KfGWdwYDeoPoSixh9pscQ3kmnlf","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1*v"},"text":{"0":"Wenn ein Drittanbieter oder Strafverfolgungsbehörden rechtliche Schritte gegen Sie einleiten, ausschließlich aufgrund Ihrer konformen Sicherheitsforschung und Schwachstellenoffenlegung gemäß dieser Richtlinie, und Sie in gutem Glauben gehandelt und alle hierin enthaltenen Bedingungen vollständig eingehalten haben (ohne vorsätzliche oder böswillige Verstöße), werden wir angemessene Schritte unternehmen, um zu überprüfen und zu bestätigen, dass Ihre Handlungen gemäß unseren offiziellen Regeln zur Offenlegung von Schwachstellen durchgeführt wurden. Alle von Ihnen eingereichten gültigen Schwachstellenberichte werden von Yarbo als vertrauliche und möglicherweise privilegierte Dokumente behandelt, und wir werden der erzwungenen Offenlegung solcher Informationen im größtmöglichen Umfang, der nach geltendem Recht zulässig ist, widerstehen. Dennoch erkennen Sie an, dass ein zuständiges Gericht trotz unserer Einwände einen zwingenden Offenlegungsbefehl erlassen kann."}}},"align":"left","folded":false}},"C1G0dZbaWo1T4bxbyvhcaWRxnxf":{"id":"C1G0dZbaWo1T4bxbyvhcaWRxnxf","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+15"},"text":{"0":"7. Offenlegungsregeln"}}},"align":"left","folded":false}},"GpCtdbHDWoTvbXxpyfocmZYVnyc":{"id":"GpCtdbHDWoTvbXxpyfocmZYVnyc","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+11*0+6c"},"text":{"0":"Vor der Behebung: Sie dürfen keine ungepatchten Schwachstellendetails ohne vorherige schriftliche Genehmigung von Yarbo offenlegen, veröffentlichen, teilen oder mit Dritten besprechen."}}},"align":"left","folded":false}},"N1hudPdORohTp6xZYGecA1JlnId":{"id":"N1hudPdORohTp6xZYGecA1JlnId","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+15*0+8w"},"text":{"0":"Nach der Behebung: Nachdem Yarbo offiziell eine Korrektur veröffentlicht hat, dürfen Sie Schwachstellendetails erst 30 Tage nach der Veröffentlichung der Korrektur und nach schriftlicher Bestätigung durch unser Team offenlegen."}}},"align":"left","folded":false}},"DkxNdMrjFo9AtvxoGpFcQZwlnqd":{"id":"DkxNdMrjFo9AtvxoGpFcQZwlnqd","snapshot":{"type":"bullet","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":2,"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]}},"initialAttributedTexts":{"attribs":{"0":"*0*1+1a*0+6w"},"text":{"0":"Koordinationsausnahmen: Bei kritischen Schwachstellen, die ernsthafte Risiken für die Benutzersicherheit und die Systemsicherheit darstellen, kann Yarbo eine angemessene Verzögerung der Offenlegung beantragen, um Benutzer vollständig zu schützen."}}},"align":"left","folded":false}},"Zky6dhb0uoLfwwxgGVicDCPonIb":{"id":"Zky6dhb0uoLfwwxgGVicDCPonIb","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+13"},"text":{"0":"8. Richtlinien-Updates"}}},"align":"left","folded":false}},"UvMIdnDFIoAiGGxD9Btcs87Bnqg":{"id":"UvMIdnDFIoAiGGxD9Btcs87Bnqg","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+1*4"},"text":{"0":"Yarbo behält sich das Recht vor, diese Richtlinie zur Offenlegung von Schwachstellen jederzeit zu aktualisieren. Alle Updates werden auf der Sicherheitsseite unserer offiziellen Website veröffentlicht. Die fortgesetzte Sicherheitsforschung und Schwachstellenmeldung nach Richtlinien-Updates stellt die Annahme der neuesten Bedingungen dar."}}},"align":"left","folded":false}},"YXeadr6JDo7xkwxuOcIcFZ6nnDg":{"id":"YXeadr6JDo7xkwxuOcIcFZ6nnDg","snapshot":{"type":"heading2","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+11"},"text":{"0":"9. Kontakt"}}},"align":"left","folded":false}},"JPlpd5bJ5olAk3x00vecfZdfnUf":{"id":"JPlpd5bJ5olAk3x00vecfZdfnUf","snapshot":{"type":"text","parent_id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","ai_extra":{"rewrite_command":1},"children":[],"text":{"initialAttributedTexts":{"text":{"0":"Für Schwachstellenberichte, Sicherheitsanfragen und Richtlinienbeschwerden kontaktieren Sie uns bitte unter: security@yarbo.com"},"attribs":{"0":"*0+2r*0*1+i"}},"apool":{"numToAttrib":{"0":["author","7514510032131604499"],"1":["bold","true"]},"nextNum":2}},"align":"left","folded":false}},"KdGldvmsuo0C5Yxc1Z5cgYJAnbg":{"id":"KdGldvmsuo0C5Yxc1Z5cgYJAnbg","snapshot":{"type":"page","parent_id":"","comments":[],"revisions":[],"locked":false,"hidden":false,"author":"7514510032131604499","children":["KW4ZdZn48oHkbDxeSW9c31GTnid","DdcXdsLyyoUT91xCRxtcFE5Znob","ESEadDZZtoZDg7xl5HNcPXJOnud","APktdLZhgo867rxTjy9c2Rb6nuh","QdcIdV6QQolKssxhhkfcZQuyn4c","ZPTjdvYVmoQ6bsxUamocxKDPn6f","Gt8qdvBcio2ZTjxH0Ltc2c52nYb","DWUkdxnfIo8hqLxYeqfcUZImnzh","ObD0ddRQWoeoLcx1oQzc6UrFnNg","GWDudLXWEoRndXxY46uc1ChKngh","IGfGdZSKcokoPnxoFaIcKekKnbf","D2q5dEVsKo7yi4x5PvmcweWMnub","X62Ud3UzOoVxE5xnkwpcdqHDnJd","Xhcsd6yR2oOGuGxgd6DcyKpWnld","A5RsdfKnfoFxw8xKCX1cPm19n9g","Ayd4dwkI9otoK7x2ib4cJLGDn2f","DnPKdZd8woizrfxf7Q0cFM34n5i","Y2WVdx2vTogg5gxbuXicHDX1nKg","PXx9dzQhAoMih7x1VWEcsxThned","FyVrdecG2oedjIxcv3pcbvJRnUb","Nl4ddqoLJoM8Fqxwk45ctboenpd","EWumdbsSEokyEtxOXnec9uAanof","ILqRdFaK9oqxS2x2Mtvcb9hnnFh","Tc6ZdCaEvoRo0pxcz7WcVKpbnsg","SHj6daG3loV1hgxJrnHc0hCLn1c","HHdKdzdB5oiKB7xJpEXckobUn8d","El8wdlDVjosmEjxPItJcDDusnfS","D7IydPX2qorvguxWTXPc2taYnS5","NG7gdZlLEovjHMxtHbzc7gmvn1d","NudMdUGOXoejcWxMtHzcyg2xnjh","XVpldPwbtoBI41xpW6IcBvCUnq1","TzAXdZDXpoUaDoxYPBNc3bEpnzh","W1bgdmuR5o4WYhx3UAncAy3DnOd","R1RudUIy9ollQixGqsycpQxonKf","BZmtd6xRSoFi6UxlfPec8q1fnxf","KUNVdMR2codiWOxvzMEcZag8ndf","M6uYd1UqeofbqKxFiTTckNCbnOh","Q29CdxoupoFcYYxNYJmcHo1vnhg","Mjb6dZ5juo7gkixgbFmcs1rmn4e","YWxWd85vzosZcCxDsWVcYuoWnzd","Zk3ddc38uo7wowxD2VRcnJxInDC","SlBodX4slosP86x9ckCcHVmXnIc","JfLwd8YPdokTCKxRAj2c6bhYn6d","S7sVdjnCuok4bxx3nsCc2mfInpd","DitZddbeLoX7jEx0b9nc4BiqnHh","KfGWdwYDeoPoSixh9pscQ3kmnlf","C1G0dZbaWo1T4bxbyvhcaWRxnxf","GpCtdbHDWoTvbXxpyfocmZYVnyc","N1hudPdORohTp6xZYGecA1JlnId","DkxNdMrjFo9AtvxoGpFcQZwlnqd","Zky6dhb0uoLfwwxgGVicDCPonIb","UvMIdnDFIoAiGGxD9Btcs87Bnqg","YXeadr6JDo7xkwxuOcIcFZ6nnDg","JPlpd5bJ5olAk3x00vecfZdfnUf"],"text":{"apool":{"nextNum":1,"numToAttrib":{"0":["author","7514510032131604499"]}},"initialAttributedTexts":{"attribs":{"0":"*0+v"},"text":{"0":"Vulnerability Disclosure Policy"}}},"align":"","doc_info":{"editors":["7514510032131604499"],"options":["editors","edit_time"],"deleted_editors":null,"option_modified":null}}}},"payloadMap":{"KW4ZdZn48oHkbDxeSW9c31GTnid":{"level":1},"DdcXdsLyyoUT91xCRxtcFE5Znob":{"level":1},"APktdLZhgo867rxTjy9c2Rb6nuh":{"level":1},"QdcIdV6QQolKssxhhkfcZQuyn4c":{"level":1},"D2q5dEVsKo7yi4x5PvmcweWMnub":{"level":1},"Y2WVdx2vTogg5gxbuXicHDX1nKg":{"level":1},"El8wdlDVjosmEjxPItJcDDusnfS":{"level":1},"W1bgdmuR5o4WYhx3UAncAy3DnOd":{"level":1},"BZmtd6xRSoFi6UxlfPec8q1fnxf":{"level":1},"KUNVdMR2codiWOxvzMEcZag8ndf":{"level":1},"UvMIdnDFIoAiGGxD9Btcs87Bnqg":{"level":1},"JPlpd5bJ5olAk3x00vecfZdfnUf":{"level":1}},"extra":{"channel":"saas","pasteRandomId":"1caa7d75-12cc-4a5a-8464-d4c59a9f4b9b","mention_page_title":{},"external_mention_url":{},"isEqualBlockSelection":true},"isKeepQuoteContainer":false,"selection":[{"id":2,"type":"text","selection":{"start":0,"end":27},"recordId":"KW4ZdZn48oHkbDxeSW9c31GTnid"},{"id":3,"type":"text","selection":{"start":0,"end":505},"recordId":"DdcXdsLyyoUT91xCRxtcFE5Znob"},{"id":4,"type":"text","selection":{"start":0,"end":17},"recordId":"ESEadDZZtoZDg7xl5HNcPXJOnud"},{"id":5,"type":"text","selection":{"start":0,"end":268},"recordId":"APktdLZhgo867rxTjy9c2Rb6nuh"},{"id":6,"type":"text","selection":{"start":0,"end":73},"recordId":"QdcIdV6QQolKssxhhkfcZQuyn4c"},{"id":7,"type":"text","selection":{"start":0,"end":44},"recordId":"ZPTjdvYVmoQ6bsxUamocxKDPn6f"},{"id":8,"type":"text","selection":{"start":0,"end":56},"recordId":"Gt8qdvBcio2ZTjxH0Ltc2c52nYb"},{"id":9,"type":"text","selection":{"start":0,"end":49},"recordId":"DWUkdxnfIo8hqLxYeqfcUZImnzh"},{"id":10,"type":"text","selection":{"start":0,"end":72},"recordId":"ObD0ddRQWoeoLcx1oQzc6UrFnNg"},{"id":11,"type":"text","selection":{"start":0,"end":68},"recordId":"GWDudLXWEoRndXxY46uc1ChKngh"},{"id":12,"type":"text","selection":{"start":0,"end":39},"recordId":"IGfGdZSKcokoPnxoFaIcKekKnbf"},{"id":13,"type":"text","selection":{"start":0,"end":107},"recordId":"D2q5dEVsKo7yi4x5PvmcweWMnub"},{"id":14,"type":"text","selection":{"start":0,"end":198},"recordId":"X62Ud3UzOoVxE5xnkwpcdqHDnJd"},{"id":15,"type":"text","selection":{"start":0,"end":164},"recordId":"Xhcsd6yR2oOGuGxgd6DcyKpWnld"},{"id":16,"type":"text","selection":{"start":0,"end":310},"recordId":"A5RsdfKnfoFxw8xKCX1cPm19n9g"},{"id":17,"type":"text","selection":{"start":0,"end":114},"recordId":"Ayd4dwkI9otoK7x2ib4cJLGDn2f"},{"id":18,"type":"text","selection":{"start":0,"end":34},"recordId":"DnPKdZd8woizrfxf7Q0cFM34n5i"},{"id":19,"type":"text","selection":{"start":0,"end":192},"recordId":"Y2WVdx2vTogg5gxbuXicHDX1nKg"},{"id":20,"type":"text","selection":{"start":0,"end":86},"recordId":"PXx9dzQhAoMih7x1VWEcsxThned"},{"id":21,"type":"text","selection":{"start":0,"end":107},"recordId":"FyVrdecG2oedjIxcv3pcbvJRnUb"},{"id":22,"type":"text","selection":{"start":0,"end":69},"recordId":"Nl4ddqoLJoM8Fqxwk45ctboenpd"},{"id":23,"type":"text","selection":{"start":0,"end":87},"recordId":"EWumdbsSEokyEtxOXnec9uAanof"},{"id":24,"type":"text","selection":{"start":0,"end":166},"recordId":"ILqRdFaK9oqxS2x2Mtvcb9hnnFh"},{"id":25,"type":"text","selection":{"start":0,"end":95},"recordId":"Tc6ZdCaEvoRo0pxcz7WcVKpbnsg"},{"id":26,"type":"text","selection":{"start":0,"end":80},"recordId":"SHj6daG3loV1hgxJrnHc0hCLn1c"},{"id":27,"type":"text","selection":{"start":0,"end":14},"recordId":"HHdKdzdB5oiKB7xJpEXckobUn8d"},{"id":28,"type":"text","selection":{"start":0,"end":178},"recordId":"El8wdlDVjosmEjxPItJcDDusnfS"},{"id":29,"type":"text","selection":{"start":0,"end":79},"recordId":"D7IydPX2qorvguxWTXPc2taYnS5"},{"id":30,"type":"text","selection":{"start":0,"end":179},"recordId":"NG7gdZlLEovjHMxtHbzc7gmvn1d"},{"id":31,"type":"text","selection":{"start":0,"end":96},"recordId":"NudMdUGOXoejcWxMtHzcyg2xnjh"},{"id":32,"type":"text","selection":{"start":0,"end":85},"recordId":"XVpldPwbtoBI41xpW6IcBvCUnq1"},{"id":33,"type":"text","selection":{"start":0,"end":73},"recordId":"TzAXdZDXpoUaDoxYPBNc3bEpnzh"},{"id":34,"type":"text","selection":{"start":0,"end":97},"recordId":"W1bgdmuR5o4WYhx3UAncAy3DnOd"},{"id":35,"type":"text","selection":{"start":0,"end":32},"recordId":"R1RudUIy9ollQixGqsycpQxonKf"},{"id":36,"type":"text","selection":{"start":0,"end":106},"recordId":"BZmtd6xRSoFi6UxlfPec8q1fnxf"},{"id":37,"type":"text","selection":{"start":0,"end":94},"recordId":"KUNVdMR2codiWOxvzMEcZag8ndf"},{"id":38,"type":"text","selection":{"start":0,"end":83},"recordId":"M6uYd1UqeofbqKxFiTTckNCbnOh"},{"id":39,"type":"text","selection":{"start":0,"end":47},"recordId":"Q29CdxoupoFcYYxNYJmcHo1vnhg"},{"id":40,"type":"text","selection":{"start":0,"end":103},"recordId":"Mjb6dZ5juo7gkixgbFmcs1rmn4e"},{"id":41,"type":"text","selection":{"start":0,"end":113},"recordId":"YWxWd85vzosZcCxDsWVcYuoWnzd"},{"id":42,"type":"text","selection":{"start":0,"end":67},"recordId":"Zk3ddc38uo7wowxD2VRcnJxInDC"},{"id":43,"type":"text","selection":{"start":0,"end":56},"recordId":"SlBodX4slosP86x9ckCcHVmXnIc"},{"id":44,"type":"text","selection":{"start":0,"end":26},"recordId":"JfLwd8YPdokTCKxRAj2c6bhYn6d"},{"id":45,"type":"text","selection":{"start":0,"end":748},"recordId":"S7sVdjnCuok4bxx3nsCc2mfInpd"},{"id":46,"type":"text","selection":{"start":0,"end":697},"recordId":"DitZddbeLoX7jEx0b9nc4BiqnHh"},{"id":47,"type":"text","selection":{"start":0,"end":788},"recordId":"KfGWdwYDeoPoSixh9pscQ3kmnlf"},{"id":48,"type":"text","selection":{"start":0,"end":19},"recordId":"C1G0dZbaWo1T4bxbyvhcaWRxnxf"},{"id":49,"type":"text","selection":{"start":0,"end":169},"recordId":"GpCtdbHDWoTvbXxpyfocmZYVnyc"},{"id":50,"type":"text","selection":{"start":0,"end":190},"recordId":"N1hudPdORohTp6xZYGecA1JlnId"},{"id":51,"type":"text","selection":{"start":0,"end":184},"recordId":"DkxNdMrjFo9AtvxoGpFcQZwlnqd"},{"id":52,"type":"text","selection":{"start":0,"end":17},"recordId":"Zky6dhb0uoLfwwxgGVicDCPonIb"},{"id":53,"type":"text","selection":{"start":0,"end":272},"recordId":"UvMIdnDFIoAiGGxD9Btcs87Bnqg"},{"id":54,"type":"text","selection":{"start":0,"end":10},"recordId":"YXeadr6JDo7xkwxuOcIcFZ6nnDg"},{"id":55,"type":"text","selection":{"start":0,"end":122},"recordId":"JPlpd5bJ5olAk3x00vecfZdfnUf"}],"pasteFlag":"3050697e-1f40-400e-bd1c-9762d63cee78"}'>