CVD Politikası
Güvenlik açıklarının koordineli bir şekilde açıklanmasına ilişkin kılavuz
Son güncelleme tarihi: 11.08.2026
Carl Cloos Schweißtechnik GmbH ve Estun Robotics Europe AG, güvenlik araştırmacıları ve kamuoyundan gelen bildirimleri memnuniyetle karşılamaktadır. Her bildirimi ciddiye alıyor ve tüm geçerli ihbarları inceliyoruz.
Kapsam:
Bu kılavuz aşağıdakiler için geçerlidir:
- CLOOS yazılım ürünleri: C-Gate, QNECT, Roboplan ve diğer CLOOS PC ürünleri
- CLOOS robot sistemleri ve kaynak cihazları
- Dijital bileşenlere sahip Estun Robotics Europe ürünleri
Bu kılavuzun kapsamı dışında kalanlar: Sosyal mühendislik, fiziksel saldırılar, hizmet reddi testleri, spam ve üzerinde kontrolümüz olmayan üçüncü taraf hizmetlerdeki sorunlar.
Bir sorunu
nasıl bildirebilirsiniz:
security-reports@cloos.de adresine aşağıdaki bilgileri içeren bir e-posta gönderin:
- Sorunun açıklaması ve nerede ortaya çıktığı (ürün + sürüm)
- Sorunun tekrarlanması için gerekli adımlar (Proof-of-Concept kodu veya ekran görüntüleri yardımcı olabilir)
- Sorunun sizin değerlendirmenize göre yarattığı etki
Şifreli e-postaları tercih ediyorsanız, PGP anahtarımızı bu bağlantıdan bulabilirsiniz.
Sözümüz:
- 3 iş günü içinde onay.
- Düzeltme sürecindeki gelişmelerden sizi haberdar edeceğiz.
- Onaylanmış güvenlik açıklarını 90 gün içinde gidermeye çalışıyoruz; aktif olarak istismar edilen güvenlik açıkları durumunda ise derhal harekete geçiyor ve AB Siber Dayanıklılık Yasası'nın 14. maddesine uygun olarak bildirim yükümlülüklerimizi yerine getiriyoruz.
Güvenli Liman:
Aşağıdaki durumlarda araştırmacılara karşı herhangi bir yasal işlem başlatmayacağız:
- bu politikaya uymak için elinden gelen çabayı gösteren
- Veri ihlallerini, veri imhasını ve hizmet kesintilerini önleyen
- sorunu göstermek için gerekli olan ölçünün ötesinde verilere erişmeyen veya bunları değiştirmeyen
- sorunu gidermemiz için kamuya duyurmadan önce bize makul bir süre tanıyacak olan
Kullanıcılarımızın güvenliğini sağlamaya katkıda bulunduğunuz için teşekkür ederiz.