Security

Security & Schwachstellen melden

Sicherheitsprobleme und mögliche Schwachstellen in TestZombie AI können direkt und vertraulich an uns gemeldet werden.

Stand: September 2026

Schwachstelle melden

Bitte melden Sie vermutete oder bestätigte Sicherheitslücken direkt an security@testzombie.ai. Diese Adresse ist unsere zentrale Kontaktstelle für produktbezogene Sicherheits- und Schwachstellenmeldungen.

Bitte veröffentlichen Sie technische Details einer noch nicht behobenen Schwachstelle nicht öffentlich, bevor wir ausreichend Gelegenheit hatten, die Meldung zu prüfen und geeignete Gegenmaßnahmen bereitzustellen.

Welche Angaben helfen uns?

Je genauer die Meldung ist, desto schneller können wir sie bewerten. Wenn möglich, senden Sie uns:

  • betroffenes TestZombie-Produkt bzw. Komponente und Version
  • eine verständliche Beschreibung der Schwachstelle
  • Schritte zur Reproduktion oder einen Proof of Concept
  • die erwarteten Auswirkungen und eine Einschätzung des Risikos
  • relevante Logs, Screenshots oder technische Details, soweit diese keine unnötigen personenbezogenen Daten oder Geheimnisse enthalten
  • eine Kontaktmöglichkeit für Rückfragen

Koordinierte Offenlegung

Wir unterstützen eine verantwortungsvolle und koordinierte Offenlegung von Schwachstellen. Sicherheitsmeldungen werden geprüft, priorisiert und bei bestätigten Problemen in den bestehenden Entwicklungs- und Updateprozess übernommen.

  • vermeiden Sie destruktive Tests, Denial-of-Service-Angriffe und unnötige Beeinträchtigungen von Systemen
  • greifen Sie nicht auf Daten anderer Nutzer oder Kunden zu und verändern oder löschen Sie keine fremden Daten
  • verwenden Sie nur die Daten und Zugriffe, die zur nachvollziehbaren Demonstration der Schwachstelle erforderlich sind
  • geben Sie uns vor einer öffentlichen Offenlegung angemessene Zeit zur Untersuchung und Behebung

Sicherheitsupdates

Bestätigte Sicherheitsprobleme werden risikobasiert behandelt. Sofern eine Behebung ein Produktupdate erfordert, stellen wir die Sicherheitskorrektur über die für das jeweilige Produkt vorgesehenen Release- und Updatekanäle bereit und veröffentlichen erforderliche Sicherheitshinweise in geeigneter Form.

EU Cyber Resilience Act

TestZombie berücksichtigt die Anforderungen der Verordnung (EU) 2024/2847 (Cyber Resilience Act) und unterhält Verfahren für die Entgegennahme, Bewertung und Behandlung von Sicherheits- und Schwachstellenmeldungen. Fälle, die gesetzliche Meldekriterien erfüllen, werden nach den jeweils anwendbaren Meldeverfahren behandelt. Diese Seite stellt keine Erklärung einer vollständigen CRA-Konformität oder CE-Konformität dar.

Security-Kontakt

TestZombie AI / QA Agile OOD
Verila 5
1463 Sofia, Bulgarien

Security: security@testzombie.ai
Allgemeiner Support: support@testzombie.ai
Website: testzombie.ai