Skip to main content
Windsurf nimmt die Sicherheit unserer Produkte und Services sehr ernst. Wenn Sie glauben, eine Sicherheitslücke in einem von Windsurf betriebenen Service gefunden zu haben, melden Sie diese bitte wie unten beschrieben.

Sicherheitsprobleme melden

Bitte melden Sie Sicherheitslücken nicht über öffentliche GitHub-Issues. Melden Sie diese stattdessen per E-Mail an security@windsurf.com. Bitte fügen Sie Ihrem Bericht die folgenden Informationen bei und geben Sie dabei so viele technische Details wie möglich an:
  • Art des Problems (z. B. Buffer Overflow, SQL-Injection, Cross-Site Scripting usw.)
  • Ort des betroffenen Quellcodes (falls zutreffend)
  • Besondere Konfigurationen, die zur Reproduktion des Problems erforderlich sind
  • Schritt-für-Schritt-Anleitung zur Reproduktion des Problems
  • Proof-of-Concept oder Exploit-Code (falls möglich)
  • Auswirkungen des Problems, einschließlich der möglichen Ausnutzung durch einen Angreifer
  • Weitere relevante Informationen
Diese Informationen helfen uns, Ihren Bericht schneller zu priorisieren und zu bearbeiten. Bitte fassen Sie alle Informationen in einer einzelnen E-Mail zusammen, verschlüsseln Sie diese mit unserem öffentlichen GPG-Schlüssel, und geben Sie den Namen sowie die Version des betroffenen Produkts an (falls bekannt).

Öffentlicher GPG-Schlüssel

Richtlinie

Windsurf folgt dem Prinzip der koordinierten Offenlegung von Sicherheitslücken.

Safe Harbor

Windsurf unterstützt Safe Harbor für Sicherheitsforscher, die:
  • sich nach bestem Wissen und Gewissen bemühen, Datenschutzverletzungen, Datenverlust sowie Unterbrechungen oder Beeinträchtigungen unserer Dienste zu vermeiden
  • nur mit Konten interagieren, die Ihnen gehören oder für die Sie die ausdrückliche Zustimmung des Kontoinhabers haben
  • eine entdeckte Sicherheitslücke zu keinem anderen Zweck als zu Testzwecken ausnutzen
  • jede entdeckte Schwachstelle umgehend melden
  • die in diesem Dokument dargelegten Richtlinien befolgen
Wir werden keine rechtlichen Schritte gegen Sie einleiten und keine administrativen Maßnahmen gegen Ihr Konto ergreifen, wenn Sie gemäß dieser Richtlinie handeln. Zuletzt aktualisiert: 10. Dezember 2024