# Hilf uns, Payle sicher zu halten. Canonical: https://www.usepayle.com/de/bugbounty Language: de Summary: Melde eine Sicherheitsschwachstelle in Payle. Wonach wir suchen, was eine gute Meldung enthält, die Regeln zur verantwortungsvollen Offenlegung und wie Belohnungen funktionieren. Sicherheit ist gemeinsame Verantwortung. Wenn du eine Schwachstelle in Payle entdeckst, wollen wir davon erfahren. [Schwachstelle melden](mailto:security@usepayle.com) Verantwortungsvolle Offenlegung · Sicherheitsforschung willkommen Gebaut für autonome Zahlungen. Entworfen für kontrollierten Zugriff. ## Etwas gefunden? Sag es uns. Wir sind überzeugt: Sicherheit wird besser, wenn Forschende, Entwickler und Unternehmen zusammenarbeiten. Wenn du eine Sicherheitsschwachstelle entdeckt hast, die Payle, unsere Infrastruktur, unsere Website, unsere APIs oder unsere Produkte betrifft, melde sie verantwortungsvoll. Unser Sicherheitsteam prüft jede gültige Meldung. ## Wonach wir suchen Authentifizierung und Autorisierung Zugriffskontrolle, Rechteausweitung, Umgehung der Authentifizierung. Zahlungen und Finanzdaten Probleme bei Transaktionen, Zahlungsautorisierung, Salden, Karten oder Finanzinformationen. API und Infrastruktur API-Schwachstellen, serverseitige Probleme, offengelegte Zugangsdaten, Schwachstellen der Cloud-Infrastruktur. Datenschutz und Daten Unbefugter Zugriff auf personenbezogene oder sensible Nutzerdaten. Web- und Anwendungssicherheit XSS, CSRF, SSRF, Injection, Kontoübernahme und andere Schwachstellen auf Anwendungsebene. ## Was eine gute Meldung ausmacht Eine brauchbare Meldung hilft uns, das Problem schnell nachzuvollziehen und zu verstehen. - Klare Beschreibung der Schwachstelle - Betroffene URL, Endpoint oder Komponente - Schritte zum Nachvollziehen - Proof of Concept, soweit sinnvoll - Auswirkung auf die Sicherheit - Relevante Screenshots, Requests oder Logs Greife nicht auf Daten zu, verändere, lade oder lösche sie nicht, wenn sie dir nicht gehören. ## Verantwortungsvolle Offenlegung Gib uns angemessene Zeit, die Schwachstelle zu prüfen und zu beheben, bevor du sie öffentlich machst. Greife nicht absichtlich auf das Konto anderer Nutzer zu, gib keine privaten Informationen preis, störe unsere Dienste nicht und unternehme nichts, was finanziellen Schaden verursachen könnte. Teste niemals mit echten Finanztransaktionen und versuche nicht, fremde Gelder zu bewegen. ## Belohnungen Berechtigte Schwachstellen können eine Belohnung erhalten, abhängig von Schwere, Auswirkung und Qualität der Meldung. Belohnungen liegen im Ermessen von Payle und können je nach Schwachstelle und betroffenem System variieren. Schwachstelle gefunden? Hilf uns, Payle für alle sicherer zu machen. [Schwachstelle melden](mailto:security@usepayle.com) [security@usepayle.com](mailto:security@usepayle.com)