Sicherheit & Offenlegung von Schwachstellen
Letzte Aktualisierung: 11. August 2026
1. Unser Engagement
Bei VOXUB (CIRIT LLC) hat die Sicherheit unserer Plattform, der Daten unserer Kunden und der Informationen unserer Anrufer höchste Priorität. Wir investieren in robuste Sicherheitsmaßnahmen, kontinuierliche Überwachung und schnelle Reaktion auf Vorfälle, um alle zu schützen, die mit unserem Service interagieren.
2. Meldung einer Schwachstelle
Wenn Sie glauben, eine Sicherheitslücke in VOXUBs Produkten oder Infrastruktur entdeckt zu haben, ermutigen wir Sie, diese verantwortungsvoll zu melden. Wir verpflichten uns, mit Sicherheitsforschern zusammenzuarbeiten, um gemeldete Probleme zu verifizieren und zu beheben.
- Senden Sie Ihre Erkenntnisse per E-Mail an security@voxub.com mit einer detaillierten Beschreibung der Schwachstelle, einschließlich Schritten zur Reproduktion.
- Geben Sie die betroffene URL, Komponente oder den Dienst sowie eventuellen Proof-of-Concept-Code oder Screenshots an.
- Greifen Sie nicht auf Daten zu, ändern oder löschen Sie diese nicht, wenn sie Ihnen nicht gehören. Beeinträchtigen oder stören Sie nicht die Verfügbarkeit des Dienstes.
- Gewähren Sie uns einen angemessenen Zeitrahmen (mindestens 90 Tage) zur Untersuchung und Behebung vor einer öffentlichen Offenlegung.
3. Richtlinien für verantwortungsvolle Offenlegung
Um für eine Anerkennung und mögliche Belohnung in Frage zu kommen, müssen Berichte die folgenden Richtlinien einhalten:
- Testen Sie nur auf Konten und Ressourcen, die Sie besitzen oder für die Sie eine ausdrückliche Testgenehmigung haben.
- Nutzen Sie die Schwachstelle nicht über das hinaus aus, was notwendig ist, um ihre Existenz zu demonstrieren.
- Greifen Sie nicht auf persönliche Daten anderer Nutzer zu, exfiltrieren oder teilen Sie diese nicht.
- Führen Sie keine Denial-of-Service-Angriffe, Social Engineering oder physische Angriffe durch.
- Verwenden Sie keine automatisierten Scanner, die hohe Traffic-Volumina gegen unsere Infrastruktur erzeugen.
- Melden Sie Schwachstellen sobald sie entdeckt werden — behalten Sie sie nicht als Druckmittel zurück.
4. Unser Reaktionsprozess
Wenn wir einen Schwachstellenbericht erhalten, folgen wir diesem Prozess:
- Wir bestätigen den Eingang innerhalb von 48 Stunden und weisen eine Vorgangnummer zu.
- Wir untersuchen und validieren den Bericht innerhalb von 5 Werktagen und geben Statusaktualisierungen während unserer Arbeit.
- Wir beheben bestätigte Schwachstellen je nach Schweregrad, wobei kritische Probleme so schnell wie möglich behoben werden.
- Wir benachrichtigen den Melder, wenn der Fix bereitgestellt ist, und koordinieren die öffentliche Offenlegung, falls gewünscht.
5. Sicherheitspraktiken
VOXUB folgt branchenüblichen Sicherheitspraktiken zum Schutz unserer Plattform:
- Alle Daten in Übertragung werden mit TLS 1.2+ verschlüsselt und ruhende Daten werden in der Datenbank und im Objektspeicher verschlüsselt.
- Die Authentifizierung verwendet signierte JWT-Tokens mit HS256; sensible Vorgänge erfordern eine zusätzliche Verifizierung.
- Der gesamte API-Zugriff ist authentifiziert und mit rollenbasierter Zugriffskontrolle (RBAC) autorisiert.
- Sicherheits-Audit-Protokolle erfassen alle Datenzugriffe und administrativen Aktionen.
- Content-Security-Policy (CSP)-Header werden durchgesetzt und Verstöße werden überwacht.
- Drittanbieter-Subauftragnehmer werden geprüft und arbeiten unter Datenverarbeitungsvereinbarungen.
- Kundenaufzeichnungen von Anrufen werden in verschlüsselten S3-Buckets mit zugriffskontrollierten Proxy-Endpunkten gespeichert.
6. Danksagungen
Wir sind den Sicherheitsforschern dankbar, die uns helfen, VOXUB sicher zu halten. Mit Ihrer Erlaubnis werden wir Ihren Namen oder Handle hier auflisten, nachdem die Schwachstelle behoben wurde. Wenn Sie anonym bleiben möchten, respektieren wir diese Entscheidung.
7. Kontakt
Für sicherheitsbezogene Anfragen oder zur Meldung einer Schwachstelle kontaktieren Sie uns unter security@voxub.com. Bei Fragen zum Datenschutz oder Datenschutz kontaktieren Sie
Bei rechtlichen Angelegenheiten kontaktieren Sie privacy@voxub.com.
Compliance und Zertifizierungen
VOXUB hält sich an branchenführende Compliance-Standards, um Ihre Daten und die Privatsphäre Ihrer Kunden zu schützen.
- GDPR Compliant — Vollständige DSGVO-Compliance einschließlich Betroffenenrechten (Zugriff, Löschung, Portabilität), Einwilligungsprotokollierung, Datenverarbeitungsvereinbarungen und Unterauftragnehmer-Verwaltung.
- CCPA Compliant — CCPA-Compliance mit Opt-out-Mechanismen für Datenverkauf/-freigabe und Verbraucherrechte auf Wissen, Löschung und Opt-out.
- WCAG 2.1 AA — WCAG 2.1 AA-Compliance mit 0 axe-core-Verstößen auf allen Seiten, plus ein Barrierefreiheits-Widget auf der Website.
- PCI-DSS via Stripe — Die gesamte Zahlungsabwicklung erfolgt über Stripe, einen PCI-DSS Level 1 zertifizierten Anbieter. VOXUB speichert nie vollständige Kartennummern.
- TLS 1.2+ / AES-256 Encryption — Alle Daten in Transit sind mit TLS 1.2+ verschlüsselt und alle Daten at-Rest mit AES-256 in der Datenbank und Objektspeicherung.
SOC 2 Typ II: VOXUB befindet sich derzeit in der SOC 2 Bereitschaftsphase. Unsere Sicherheitspraktiken entsprechen den SOC 2 Trust Services Criteria und wir planen, in naher Zukunft eine formelle SOC 2 Typ II Prüfung zu initiieren. Kontaktieren Sie security@voxub.com für den aktuellen Status.