Sicherheit & Verantwortungsvolle Offenlegung (Responsible Disclosure)

Die Sicherheit unserer Produkte und Dienste hat für die Technagon GmbH hohe Priorität. Wir begrüßen die Zusammenarbeit mit Sicherheitsforscherinnen und -forschern sowie allen, die uns auf mögliche Schwachstellen aufmerksam machen.

Diese Richtlinie beschreibt, wie Sie Sicherheitslücken an uns melden können und was Sie von uns erwarten dürfen.

Geltungsbereich (Scope)

Diese Richtlinie gilt für:

  • unsere Ladestationen (EVSE) und deren Firmware

  • unsere Backend- und Cloud-Dienste (u. a. OCPP-/CSMS-Anbindung, Management-Portale, APIs)

  • die Website und zugehörige Online-Dienste unter technagon.de

Nicht in den Geltungsbereich fallen Systeme und Dienste Dritter, auch wenn sie mit unseren Produkten zusammenwirken.

Wie Sie eine Schwachstelle melden

Bitte senden Sie Ihre Meldung an:

security@technagon.de

Hilfreich für eine schnelle Bearbeitung sind:

  • eine Beschreibung der Schwachstelle und der betroffenen Komponente (Produkt, Firmware-Version, Endpunkt)

  • eine Schritt-für-Schritt-Anleitung zur Reproduktion (Proof of Concept)

  • die mögliche Auswirkung aus Ihrer Sicht

  • Ihre Kontaktdaten für Rückfragen

Wir akzeptieren Meldungen auf Deutsch und Englisch.

Unsere Zusagen an Sie

  • Eingangsbestätigung: innerhalb von 3 Werktagen

  • Erste Einschätzung: innerhalb von 10 Werktagen

  • Wir halten Sie über den Bearbeitungsstand auf dem Laufenden und informieren Sie, sobald die Schwachstelle behoben ist.

  • Auf Wunsch nennen wir Sie nach Behebung in unserer Danksagung (Acknowledgments).

Verantwortungsvolle Offenlegung

Wir bitten Sie, uns nach der Meldung angemessen Zeit zur Behebung zu geben, bevor Sie Details veröffentlichen. Als Richtwert gilt eine Frist von 90 Tagen. Den genauen Zeitpunkt einer koordinierten Veröffentlichung stimmen wir gern gemeinsam mit Ihnen ab.

Safe Harbor

Wir betrachten gutgläubige, dieser Richtlinie entsprechende Sicherheitsforschung nicht als unautorisierten Zugriff. Bei Einhaltung dieser Richtlinie werden wir keine rechtlichen Schritte gegen Sie einleiten und arbeiten konstruktiv mit Ihnen zusammen.

Was wir Sie zu unterlassen bitten

Zum Schutz von Kundinnen, Kunden und Dritten bitten wir Sie, Folgendes zu unterlassen:

  • Tests an produktiv betriebenen Ladestationen Dritter oder im öffentlichen Raum

  • physische Manipulation von Geräten, die Ihnen nicht gehören

  • Denial-of-Service-Angriffe oder Maßnahmen, die die Verfügbarkeit beeinträchtigen

  • Zugriff auf, Veränderung oder Veröffentlichung von personenbezogenen Daten Dritter

  • Social Engineering gegenüber unseren Mitarbeitenden, Kundinnen oder Kunden

Bitte testen Sie ausschließlich an Geräten und Konten, über die Sie selbst verfügen.

Diese Seite ist über https://technagon.de/.well-known/security.txt maschinenlesbar referenziert (RFC 9116).

Stand: Mai 2026 · Technagon GmbH