Zedmos
Güvenlik

Bir Güvenlik Açığı Bildirin

Tüm Zedmos ürünleri ve hizmetleri için Eşgüdümlü Açık Bildirimi.

Bir açığı bildirmek

Wenn Sie eine Sicherheitslücke in einem Zedmos-Produkt oder -Dienst gefunden haben, schreiben Sie an security@zedmos.com. Bitte nennen Sie das betroffene Produkt und die Version, Schritte zur Reproduktion und Ihre Einschätzung der Auswirkung. Verschlüsselte Kommunikation stellen wir auf Anfrage bereit. Eine maschinenlesbare Fassung dieser Richtlinie liegt unter /.well-known/security.txt.

Bizden ne bekleyebilirsiniz

Bildiriminizi 3 iş günü içinde onaylar, 7 gün içinde bir ilk değerlendirme sunar ve sorun çözülene dek sizi bilgilendiririz. İsterseniz, bir düzeltme yayımlandığında adınızı anarız.

Eşgüdümlü açıklama

Etkilenen müşterilere bir düzeltme sunulmadan önce — normalde bildiriminizden sonraki 90 gün içinde — açığın ayrıntılarını yayımlamamanızı rica ederiz. Düzeltme bu süre içinde sunulamazsa, açıklama takvimini birlikte kararlaştırırız.

İyi niyetli güvenlik araştırması

Üçüncü taraf verisine erişmediğiniz ya da onu değiştirmediğiniz, hizmetlerimizi bozmadığınız, veri sızdırmadığınız ve bir açığı göstermek için gerekenin ötesinde istismar etmediğiniz sürece, iyi niyetli güvenlik araştırmasına karşı hukuki yola başvurmayız.

Kapsam

  • OPNsense için Zedmos (os-zedmos)
  • pfSense için Zedmos (pfSense-pkg-zedmos)
  • Zedmos Console (barındırılan ve kendi barındırdığınız)
  • zedmos.com / zedmos.de / zedmos.net üzerindeki merkez hizmetleri

Güvenlik güncellemeleri ve destek süresi

Desteklenen her ürün sürümü, yayımlanmış destek süresi boyunca Zedmos paket depoları üzerinden ücretsiz güvenlik güncellemeleri alır — piyasaya sürülmesinden itibaren en az beş yıl; bu, (AB) 2024/2847 sayılı Tüzüğün (Cyber Resilience Act) 13(8). maddesinin belirlediği asgari süredir. Her güncelleme en az on yıl erişilebilir kalır (Md. 13(9)) ve ücretsiz sağlanır (Ek I Bölüm II(8)). Konsol, mevcut güncellemeleri gösterir ve güvenlikle ilgili düzeltmeler sürüm notlarında işaretlenir.

Düzenleyici çerçeve

Zedmos, (AB) 2024/2847 sayılı Tüzük (Cyber Resilience Act) anlamında üretici sıfatıyla hareket eder. 11 Eylül 2026'dan itibaren, 14. maddenin gerektirdiği üzere, etkin biçimde istismar edilen açıkları ve ağır olayları tek bildirim platformu üzerinden ENISA'ya ve yetkili CSIRT'e bildiririz.