Vertrauen und Rechtliches

Verantwortliche Offenlegung

Wenn Sie glauben, eine Schwachstelle oder verdächtige Aktivität bei Metricgram gefunden zu haben, melden Sie sie bitte zeitnah, damit sie verantwortungsvoll geprüft und behandelt werden kann.

Direkte Meldung

Sicherheitsanliegen können mit ausreichend Details zur Reproduktion oder Prüfung an Metricgram gesendet werden.

Keine öffentliche Offenlegung

Bitte veröffentlichen Sie keine Details, greifen Sie nicht auf Daten anderer Nutzer zu und stören Sie den Dienst nicht während der Prüfung.

Dringende Behandlung

Meldungen zu Kontozugriff, Zahlungen, Telegram-Gruppen oder personenbezogenen Daten werden als dringende operative Themen behandelt.

Was gemeldet werden sollte

Melden Sie vermutete Schwachstellen in Authentifizierung, Autorisierung, Telegram-Integrationen, Stripe-Abläufen, Webhooks, Datenoffenlegung, Impersonation-Kontrollen, Kontosicherheit oder Anti-Missbrauchslogik.

Sie können auch verdächtige Kontoaktivität, unerwarteten Zugriff, Phishing-Versuche oder offengelegte Geheimnisse mit Bezug zu Metricgram melden.

Was enthalten sein sollte

  • Zusammenfassung Beschreiben Sie betroffenen Bereich, Risiko und erwartete Auswirkung.
  • Schritte Fügen Sie klare Reproduktionsschritte, betroffene URLs, Screenshots, Logs oder Anfrage-IDs hinzu, wenn verfügbar.
  • Umfang Geben Sie an, ob das Problem Ihr Konto, einen Testarbeitsbereich, eine Telegram-Gruppe, Zahlungen oder einen anderen Nutzer betrifft.

Forschungsgrenzen

Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, und ändern, löschen, exportieren oder teilen Sie sie nicht. Stören Sie den Dienst nicht, führen Sie keine destruktiven Tests aus, umgehen Sie keine Zahlungsabläufe und interagieren Sie nicht ohne Erlaubnis mit Telegram-Gruppen.

Wenn Sie Daten sehen, die Sie nicht sehen sollten, stoppen Sie den Test und melden Sie die minimal nötigen Details für die Untersuchung.

Wohin Berichte gesendet werden

Senden Sie sicherheitssensible Berichte an info@metricgram.com. Verwenden Sie einen klaren Betreff wie Sicherheitsbericht oder Schwachstellenbericht.

Fragen oder Datenanfragen

Kontaktieren Sie Metricgram unter info@metricgram.com

Weitere Vertrauensseiten

Sicherheit und Vertrauen

Gebaut für Communities mit echten Mitgliedern, Zahlungen und Daten.

Metricgram dokumentiert seine Schutzmaßnahmen offen, damit Betreiber prüfen können, wie Konten, Telegram-Integrationen, Zahlungsabläufe und Datenanfragen behandelt werden.