Sicherheit & Verantwortungsvolle Offenlegung (Responsible Disclosure)
Die Sicherheit unserer Produkte und Dienste hat für die Technagon GmbH hohe Priorität. Wir begrüßen die Zusammenarbeit mit Sicherheitsforscherinnen und -forschern sowie allen, die uns auf mögliche Schwachstellen aufmerksam machen.
Diese Richtlinie beschreibt, wie Sie Sicherheitslücken an uns melden können und was Sie von uns erwarten dürfen.
Geltungsbereich (Scope)
Diese Richtlinie gilt für:
unsere Ladestationen (EVSE) und deren Firmware
unsere Backend- und Cloud-Dienste (u. a. OCPP-/CSMS-Anbindung, Management-Portale, APIs)
die Website und zugehörige Online-Dienste unter technagon.de
Nicht in den Geltungsbereich fallen Systeme und Dienste Dritter, auch wenn sie mit unseren Produkten zusammenwirken.
Wie Sie eine Schwachstelle melden
Bitte senden Sie Ihre Meldung an:
security@technagon.de
Hilfreich für eine schnelle Bearbeitung sind:
eine Beschreibung der Schwachstelle und der betroffenen Komponente (Produkt, Firmware-Version, Endpunkt)
eine Schritt-für-Schritt-Anleitung zur Reproduktion (Proof of Concept)
die mögliche Auswirkung aus Ihrer Sicht
Ihre Kontaktdaten für Rückfragen
Wir akzeptieren Meldungen auf Deutsch und Englisch.
Unsere Zusagen an Sie
Eingangsbestätigung: innerhalb von 3 Werktagen
Erste Einschätzung: innerhalb von 10 Werktagen
Wir halten Sie über den Bearbeitungsstand auf dem Laufenden und informieren Sie, sobald die Schwachstelle behoben ist.
Auf Wunsch nennen wir Sie nach Behebung in unserer Danksagung (Acknowledgments).
Verantwortungsvolle Offenlegung
Wir bitten Sie, uns nach der Meldung angemessen Zeit zur Behebung zu geben, bevor Sie Details veröffentlichen. Als Richtwert gilt eine Frist von 90 Tagen. Den genauen Zeitpunkt einer koordinierten Veröffentlichung stimmen wir gern gemeinsam mit Ihnen ab.
Safe Harbor
Wir betrachten gutgläubige, dieser Richtlinie entsprechende Sicherheitsforschung nicht als unautorisierten Zugriff. Bei Einhaltung dieser Richtlinie werden wir keine rechtlichen Schritte gegen Sie einleiten und arbeiten konstruktiv mit Ihnen zusammen.
Was wir Sie zu unterlassen bitten
Zum Schutz von Kundinnen, Kunden und Dritten bitten wir Sie, Folgendes zu unterlassen:
Tests an produktiv betriebenen Ladestationen Dritter oder im öffentlichen Raum
physische Manipulation von Geräten, die Ihnen nicht gehören
Denial-of-Service-Angriffe oder Maßnahmen, die die Verfügbarkeit beeinträchtigen
Zugriff auf, Veränderung oder Veröffentlichung von personenbezogenen Daten Dritter
Social Engineering gegenüber unseren Mitarbeitenden, Kundinnen oder Kunden
Bitte testen Sie ausschließlich an Geräten und Konten, über die Sie selbst verfügen.
Diese Seite ist über https://technagon.de/.well-known/security.txt maschinenlesbar referenziert (RFC 9116).
Stand: Mai 2026 · Technagon GmbH