SICHERHEIT

Sicherheit bei Alfred Wolf

Wir nehmen die Sicherheit unserer Software ernst. Trotz aller Maßnahmen können Schwachstellen existieren. Wenn du eine findest, möchten wir davon erfahren.

Wie melden

Sende deinen Bericht an security@alfredwolf.app. Bitte beschreibe die Schwachstelle so detailliert wie möglich: was hast du gefunden, wie lässt es sich reproduzieren, und welche Auswirkungen hat es?

Unsere Zusagen

+Wir bestätigen den Eingang innerhalb von 3 Werktagen.
+Wir bewerten und beheben die Schwachstelle so schnell wie möglich.
+Wir nennen deinen Namen (mit deiner Erlaubnis) in unserer Danksagung.
+Wir leiten keine rechtlichen Schritte ein gegen Personen die sich an diese Policy halten.

Unsere Bitten

Nutze die Schwachstelle nicht aus und greife nicht auf fremde Daten zu.
Teile die Schwachstelle nicht öffentlich bevor wir sie behoben haben.
Führe keine Denial-of-Service-Angriffe oder Spam durch.

Scope

·Alfred Wolf App (macOS, Windows)
·alfredwolf.app Website
·Stripe-Billing-API
·Seed-Server (Supabase Edge Functions)

Nicht im Scope

Drittanbieter-Dienste (OpenAI, Anthropic, Ollama)
Allgemeine Schwachstellen ohne konkreten Exploit