Sicherheitsrichtlinie
Zuletzt aktualisiert: 1. Mai 2026
Responsible DisclosureMyDojoPath und Viglascode unterhalten Sicherheitskontrollen zum Schutz von Verfügbarkeit, Vertraulichkeit und Integrität der Dienste.
Diese Richtlinie beschreibt unsere betrieblichen Praktiken und den Meldekanal. Sie ist kein vertragliches SLA und keine Rechtsberatung.
1. Überblick über das Sicherheitsprogramm
- Einsatz administrativer, technischer und organisatorischer Schutzmaßnahmen.
- Zugangsverwaltung nach Rolle und betrieblichem Bedarf.
- Regelmäßige Überprüfung von Infrastruktur- und Anwendungsrisiken.
2. Datenschutzkontrollen
- Verschlüsselung während der Übertragung für unterstützte Webkommunikation (HTTPS/TLS).
- Eingeschränkter Zugriff auf Betriebssysteme und Support-Kanäle.
- Protokollierung und Überwachung, wo für Zuverlässigkeit und Missbrauchsprävention sinnvoll.
3. Meldung von Schwachstellen
Wenn Sie eine mögliche Schwachstelle finden, melden Sie sie an security@viglascode.com mit reproduzierbaren Schritten, Auswirkungen und unterstützenden Details.
- Bitte vermeiden Sie eine öffentliche Offenlegung, während die Behebung läuft.
- Greifen Sie nicht auf Daten zu, die nicht Ihnen gehören.
- Führen Sie keine destruktiven Tests, Dienststörungen oder Erpressungsversuche durch.
4. Reaktionszusagen
- Ziel für Bestätigung: innerhalb von 5 Werktagen.
- Statusupdates während der Untersuchung, sofern zutreffend.
- Angemessene Behebungsbemühungen bei bestätigten Problemen.
5. Umgang mit Vorfällen
Bei einem bestätigten Sicherheitsvorfall folgen wir internen Reaktionsverfahren mit Triage, Eindämmung, Behebung und Nachbereitung.
6. Drittanbieterdienste
Wir können vertrauenswürdige Dienstleister für Hosting, Kommunikation und Analytics einsetzen. Diese Anbieter werden unter Sicherheits- und Zuverlässigkeitsaspekten ausgewählt.
7. Kontakt
Sicherheitsmeldungen: security@viglascode.com
Allgemeiner Support: info@viglascode.com