Sicherheitslücken melden
Stand: 27. September 2026 · gilt für die Termax-Apps (Windows, Android), die Web-App und unsere Server
Termax verwaltet Zugänge zu Servern. Sicherheit hat deshalb für uns Vorrang. Wenn du eine Schwachstelle gefunden hast, freuen wir uns über deine Meldung.
So meldest du eine Lücke
Hilfreich sind: betroffene App und Version, eine Beschreibung der Lücke, die Schritte zum Nachvollziehen und deine Einschätzung der Auswirkungen. Wir antworten auf Deutsch oder Englisch.
Was dann passiert
- Du bekommst sofort eine Eingangsbestätigung und innerhalb von drei Werktagen eine erste Einschätzung.
- Wir beheben bestätigte Lücken so schnell wie möglich und liefern die Korrektur über die automatische Update-Funktion der Windows-App, über Google Play bzw. das Update-Angebot der Android-App und direkt in der Web-App aus.
- Auf Wunsch nennen wir dich in den Versionshinweisen. Eine Prämie zahlen wir nicht.
- Wird eine Lücke bereits aktiv ausgenutzt oder kommt es zu einem schwerwiegenden Sicherheitsvorfall, melden wir das nach dem Cyber Resilience Act an die zuständigen Stellen und informieren betroffene Nutzer, was sie tun können.
Spielregeln für Forschung in gutem Glauben
- Teste nur mit deinem eigenen Konto und deinen eigenen Servern.
- Greife nicht auf Daten anderer zu, verändere oder lösche keine fremden Daten und belaste unsere Dienste nicht (keine Überlastungsangriffe, keine automatisierten Massenanfragen).
- Nutze das Gateway nicht, um fremde Server anzugreifen.
- Veröffentliche Details erst, wenn eine Korrektur verfügbar ist, oder nach Absprache mit uns.
Wer sich an diese Regeln hält, muss von uns keine rechtlichen Schritte befürchten.
Updates
Sicherheitsaktualisierungen gibt es für die jeweils aktuelle Version der Apps. Bitte halte Termax deshalb aktuell; die Windows-App aktualisiert sich automatisch.
Maschinenlesbar: /.well-known/security.txt · Impressum · Kontakt · Datenschutz