Schwachstelle melden

Sie haben in einem unserer Produkte eine Sicherheitslücke gefunden? Schreiben Sie an security@querdenkerengineering.de. Das Postfach liest die Geschäftsleitung. Den Eingang bestätigen wir innerhalb von drei Arbeitstagen.

Dieselben Angaben stehen maschinenlesbar unter /.well-known/security.txt.

Wofür das gilt

Für die Produkte, die wir unter eigenem Namen anbieten, vor allem qdCloud und qdCoreX. Meldungen zu unseren anderen Produkten und zu dieser Website nehmen wir auf demselben Weg entgegen.

Betrifft Ihre Meldung ein Gerät, das wir im Auftrag eines Herstellers entwickelt haben, geben wir sie an den Hersteller weiter und teilen Ihnen das mit. Der Hersteller bringt das Gerät in Verkehr und entscheidet über Korrektur und Veröffentlichung.

Was wir für die Bewertung brauchen

  • Produkt und Version, bei qdCoreX die Version des Abbilds
  • was Sie beobachtet haben und wie es sich nachstellen lässt
  • welche Auswirkung Sie erwarten
  • wie wir Sie erreichen und ob wir Sie im Sicherheitshinweis nennen dürfen

Bitte sehen Sie dabei keine Daten Dritter ein, verändern Sie nichts und stören Sie den Betrieb nicht.

Wie es danach weitergeht

Wir bewerten die Meldung gegen die betroffene Version und sagen Ihnen, ob wir sie bestätigen können. Ist sie bestätigt, bauen wir eine Korrektur und liefern sie über den Update-Weg des Produkts aus.

Den Zeitpunkt der Veröffentlichung stimmen wir mit Ihnen ab. Bitte geben Sie uns Zeit für die Korrektur, bevor Sie Einzelheiten veröffentlichen. Als Richtwert gelten 90 Tage ab Ihrer Meldung.

Ein Prämienprogramm haben wir nicht. Auf Wunsch nennen wir Sie im Sicherheitshinweis.

Sicherheitshinweise

Bisher haben wir keinen Sicherheitshinweis veröffentlicht. Stand: September 2026.