Sicherheitslücke berichten

ByteLixir ist eine Plattform, die sich für ein besseres Internet einsetzt. Wir möchten das Internet zu einem sichereren Ort machen. Da wir unsere Plattform ständig verbessern, ist der Punkt Sicherheit unsere Priorität. Die Online-Sicherheit unserer Nutzer, Kunden und Geschäftspartner ist uns sehr wichtig. Falls Sie also ein Beispiel für einen Missbrauch unserer Website, unseres Netzwerks, unserer Produkte oder unserer KYC- und AML-Richtlinien kennen und uns mitteilen möchten, können Sie das Problem gerne an unser Support-Team melden. Wir sind daran interessiert, Sicherheitsprobleme so schnell wie möglich zu lösen.

Um unseren Nutzern zu dienen, haben wir ein Projekt entwickelt, das darauf abzielt, Sicherheitslücken zu sammeln. Für jede gefundene Sicherheitslücke werden die Nutzer mit einer bestimmten Geldsumme belohnt. Nachfolgend können Sie unser Projekt im Detail nachlesen.

Sie können gefundene Fehler berichten auf: ByteLixir website https://bytelixir.com/de,
ByteLixir Application (Windows, Android, MacOS + Docker (Linux, x86, arm/Raspberry pi).

Sicherheitslücke berichten | ByteLixir

Belohnungen

Die Belohnung umfasst 3 Pläne: regulär, folgenreich und kritisch, mit $100, $300 und $600 Prämien, entsprechend. Wir behalten uns das Recht vor, die Belohnungssumme für andere Sicherheitslücken zu ändern.

  • Grundlegend $100
    • Web-basierte Probleme: Skripting auf der Cross-Site-Ebene
    • Web-basierte Probleme: XSRF Clickjacking alias Angriff auf die Benutzeroberfläche
    • Fehler bei der Authentifizierung oder Autorisierung
    • Fehlkonfigurationen, die entweder den Produktionsserver oder die Kundensoftware betreffen
  • Folgenreich $300
    • Entfernte Ausführung der Code
    • Sammeln von Daten auf der Seite eines Produktionsservers
    • Zugangskontrolle, die es jemandem ermöglichen könnte, das Konto eines anderen Kunden einzusehen oder zu kontrollieren
    • Zugangskontrolle, die sensible und persönlich identifizierbare Daten offen legen kann
  • Kritisch $600
    • Entfernte Ausführung der Code auf dem Produktionsserver
    • Wichtige Berechtigungsumgehung in Bezug auf den Produktionsserver, der wichtige Daten enthält
Bitte beachten Sie

Bitte beachten Sie

Wir belohnen keine UI/UX-Fehler, da sie nicht als Sicherheitslücken gelten. Wenn jedoch der Designfehler der Website oder der Anwendung eine große Auswirkung auf die Sicherheit der Benutzer oder Kunden hat, können Sie gerne einen Bericht einreichen.

Wichtige Fragen

  • In welcher Sprache kann ich Probleme berichten?

    Wir akzeptieren Berichte in englischer Sprache.

  • Dürfen Minderjährige am ByteLixir-Projekt zur Belohnung von Sicherheitslücken teilnehmen?

    Wenn du unter 18 bist, darfst du an unserem Prämienprojekt teilnehmen. Wenn du unter 12 Jahre alt bist, musst du deine Prämien über deine Eltern oder Erziehungsberechtigten beantragen. Dies entspricht dem Gesetz zum Schutz der Privatsphäre von Kindern im Internet, das unsere Möglichkeiten, persönliche Daten von Kindern zu sammeln, einschränkt.

  • In welcher Währung werde ich bezahlt?

    Zahlungen werden in US-Dollar (USD) geleistet. Alle Steuern auf Ihre Gewinne müssen Sie selbst tragen, da sie von der Gesetzgebung Ihres Landes/Staates bestimmt werden.

  • Was passiert, wenn ich meine Prämie nicht in Anspruch nehme?

    Jede Prämie, die innerhalb von 2 Monaten nicht in Anspruch genommen wird, wird annulliert.

Die Website verwendet Cookies. Wir bitten Sie um Ihre Erlaubnis, Cookies in Ihrem Browser zu platzieren. Für weitere Informationen lesen Sie bitte unsere Cookie-Richtlinie. Dieses Tool verwendet Cookies und merkt sich Ihre Wahl. Wenn Sie mit der Politik einverstanden sind, klicken Sie auf "Ich stimme zu". Wenn Sie mit der Politik nicht einverstanden sind, klicken Sie auf "Ich stimme nicht zu" (in diesem Fall können jedoch einige Funktionen der Website nicht verfügbar sein).

Ich stimme nicht zu