Zur Hauptnavigation springen Zum Hauptinhalt springen Zur Fußzeile der Seite springen

CVD-Policy

Richtlinie zur koordinierten Offenlegung von Sicherheitslücken

Zuletzt aktualisiert: 11.08.2026
Die Carl Cloos Schweißtechnik GmbH und die Estun Robotics Europe AG begrüßen Meldungen von Sicherheitsforschern und der Öffentlichkeit. Wir nehmen jede Meldung ernst und untersuchen alle berechtigten Hinweise.


Geltungsbereich:

Diese Richtlinie gilt für: 

  • CLOOS Softwareprodukte: C-Gate, QNECT, Roboplan sowie weitere CLOOS PC-Produkte
  • CLOOS Roboteranlagen und Schweißgeräte
  • Estun Robotics Europe Produkte mit digitalen Elementen

Nicht unter diese Richtlinie fallen: Social Engineering, physische Angriffe, Denial-of-Service-Tests, Spam sowie Probleme bei Diensten von Drittanbietern, auf die wir keinen Einfluss haben.


So melden Sie ein Problem:

Senden Sie eine E-Mail an security-reports@cloos.de mit folgenden Angaben:

  • Eine Beschreibung des Problems und wo es aufgetreten ist (Produkt + Version)
  • Schritte zur Reproduktion (Proof-of-Concept-Code oder Screenshots sind hilfreich)
  • Auswirkung, so wie Sie sie einschätzen

Wenn Sie verschlüsselte E-Mails bevorzugen, finden Sie unseren PGP-Schlüssel unter diesem Link.


Was wir versprechen:

  • Bestätigung innerhalb von 3 Werktagen.
  • Wir halten Sie über den Fortschritt bei der Behebung auf dem Laufenden.
  • Wir sind bestrebt, bestätigte Schwachstellen innerhalb von 90 Tagen zu beheben; bei aktiv ausgenutzten Schwachstellen handeln wir unverzüglich und kommen unseren Meldepflichten gemäß Artikel 14 des EU-Cyber-Resilience-Gesetzes nach.


Safe Harbor:

Wir werden keine rechtlichen Schritte gegen Forscher einleiten, die:

  • sich nach bestem Wissen und Gewissen bemühen, diese Richtlinie einzuhalten
  • Datenschutzverletzungen, Datenvernichtung und Beeinträchtigungen des Dienstes vermeiden
  • nicht über das zur Demonstration des Problems erforderliche Maß hinaus auf Daten zugreifen oder diese verändern
  • uns vor einer öffentlichen Bekanntgabe eine angemessene Frist zur Behebung des Problems einräumen

Vielen Dank, dass Sie dazu beitragen, die Sicherheit unserer Nutzer zu gewährleisten.