visit us at

nomos system AG nimmt die Sicherheit ihrer Produkte ernst. Wenn Sie eine Schwachstelle in einem unserer Produkte oder Dienste entdeckt haben, bitten wir Sie, uns diese vertraulich zu melden. Wir behandeln jede Meldung nach dem Grundsatz der koordinierten Offenlegung (Coordinated Vulnerability Disclosure).

Geltungsbereich

Diese Richtlinie gilt für alle Produkte und Dienste von nomos system AG, insbesondere:

So melden Sie eine Schwachstelle

Senden Sie Ihre Meldung an security@nomos-system.com. Sie können uns auf Deutsch, Englisch oder Französisch schreiben.

Damit wir das Problem schnell nachvollziehen können, nennen Sie uns bitte:

Bitte senden Sie keine Meldungen über öffentliche Kanäle wie Social Media oder öffentliche Issue-Tracker.

Was Sie von uns erwarten können

Wir zahlen derzeit keine Prämien für Meldungen.

Spielregeln für Sicherheitsforscher

Wir bitten Sie, bei Ihrer Untersuchung folgende Regeln einzuhalten:

Zusicherung

Wenn Sie sich an diese Regeln halten und in gutem Glauben handeln, werden wir keine rechtlichen Schritte gegen Sie einleiten und Ihre Untersuchung als autorisiert im Sinne der geltenden Gesetze betrachten. Sollte ein Dritter rechtliche Schritte gegen Sie einleiten, werden wir bestätigen, dass Ihre Handlungen im Rahmen dieser Richtlinie erfolgt sind.

Ausserhalb des Geltungsbereichs

Folgende Punkte betrachten wir nicht als Sicherheitslücke:

Maschinenlesbare Angaben

Die Kontaktstelle ist zusätzlich nach RFC 9116 unter https://nomos-system.com/.well-known/security.txt hinterlegt.

Stand: September 2026