CVD-Policy
Richtlinie zur koordinierten Offenlegung von Sicherheitslücken
Zuletzt aktualisiert: 11.08.2026
Die Carl Cloos Schweißtechnik GmbH und die Estun Robotics Europe AG begrüßen Meldungen von Sicherheitsforschern und der Öffentlichkeit. Wir nehmen jede Meldung ernst und untersuchen alle berechtigten Hinweise.
Geltungsbereich:
Diese Richtlinie gilt für:
- CLOOS Softwareprodukte: C-Gate, QNECT, Roboplan sowie weitere CLOOS PC-Produkte
- CLOOS Roboteranlagen und Schweißgeräte
- Estun Robotics Europe Produkte mit digitalen Elementen
Nicht unter diese Richtlinie fallen: Social Engineering, physische Angriffe, Denial-of-Service-Tests, Spam sowie Probleme bei Diensten von Drittanbietern, auf die wir keinen Einfluss haben.
So melden Sie ein Problem:
Senden Sie eine E-Mail an security-reports@cloos.de mit folgenden Angaben:
- Eine Beschreibung des Problems und wo es aufgetreten ist (Produkt + Version)
- Schritte zur Reproduktion (Proof-of-Concept-Code oder Screenshots sind hilfreich)
- Auswirkung, so wie Sie sie einschätzen
Wenn Sie verschlüsselte E-Mails bevorzugen, finden Sie unseren PGP-Schlüssel unter diesem Link.
Was wir versprechen:
- Bestätigung innerhalb von 3 Werktagen.
- Wir halten Sie über den Fortschritt bei der Behebung auf dem Laufenden.
- Wir sind bestrebt, bestätigte Schwachstellen innerhalb von 90 Tagen zu beheben; bei aktiv ausgenutzten Schwachstellen handeln wir unverzüglich und kommen unseren Meldepflichten gemäß Artikel 14 des EU-Cyber-Resilience-Gesetzes nach.
Safe Harbor:
Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die:
- sich nach bestem Wissen und Gewissen bemühen, diese Richtlinie einzuhalten
- Datenschutzverletzungen, Datenvernichtung und Beeinträchtigungen des Dienstes vermeiden
- nicht über das zur Demonstration des Problems erforderliche Maß hinaus auf Daten zugreifen oder diese verändern
- uns vor einer öffentlichen Bekanntgabe eine angemessene Frist zur Behebung des Problems einräumen
Vielen Dank, dass Sie dazu beitragen, die Sicherheit unserer Nutzer zu gewährleisten.