Sicherheit bei OrbVPN
Sicherheit ist unsere Grundlage. Informieren Sie sich über unsere Maßnahmen, melden Sie Schwachstellen und verdienen Sie Prämien über unser Bug-Bounty-Programm.
Unsere Sicherheitspraktiken
Ende-zu-Ende-Verschlüsselung
Alle Daten werden mit AES-256-GCM und Post-Quanten-Algorithmen verschlüsselt
Zero-Knowledge-Architektur
Wir können nicht auf Ihre Daten zugreifen – selbst wenn wir dazu gezwungen würden
Regelmäßige Audits
Regelmäßige Sicherheitsprüfungen und Code-Reviews
Transparente Praktiken
Wir verpflichten uns zu Transparenz bei unseren Sicherheitspraktiken
Bug-Bounty-Programm
Helfen Sie uns, Sicherheitslücken zu finden und zu beheben. Verdienen Sie bis zu 25.000 $ für kritische Funde.
Kritisch
$5,000 - $25,000
- • Remote-Code-Ausführung
- • Umgehung der Authentifizierung
- • Datenleck-Schwachstellen
Hoch
$1,000 - $5,000
- • Rechteausweitung
- • Offenlegung sensibler Daten
- • SQL-Injection
Mittel
$250 - $1,000
- • XSS-Schwachstellen
- • CSRF-Angriffe
- • Informationsoffenlegung
Niedrig
$50 - $250
- • Geringfügige Informationslecks
- • Konfigurationsprobleme
- • Fehler mit geringer Auswirkung
Programmumfang
Im Umfang
- OrbVPN Client-Anwendungen (alle Plattformen)
- OrbVPN API und Backend-Dienste
- OrbGuard Sicherheits-Suite
- orbvpn.com und Subdomains
Außerhalb des Umfangs
- Dienste und Integrationen von Drittanbietern
- Social-Engineering-Angriffe
- Physische Angriffe auf Infrastruktur
- Denial-of-Service-Angriffe
Programmregeln
- 1Stellen Sie detaillierte Berichte mit Schritten zur Reproduktion bereit
- 2Geben Sie uns eine angemessene Frist zur Behebung vor einer Veröffentlichung (90 Tage)
- 3Greifen Sie nicht auf Daten anderer Nutzer zu und ändern Sie diese nicht
- 4Führen Sie keine Angriffe durch, die unserer Infrastruktur oder unseren Nutzern schaden könnten
- 5Eine Schwachstelle pro Bericht
- 6Die erste Meldung eines gültigen Problems erhält die Belohnung
Hall of Fame
Wir würdigen die Sicherheitsforscher, die helfen, OrbVPN sicher zu halten.
Noch keine Einträge. Seien Sie die Erste oder der Erste mit einer qualifizierenden Schwachstelle.
Schwachstelle melden
Sie haben ein Sicherheitsproblem gefunden? Melden Sie es an unser Sicherheitsteam. Wir antworten innerhalb von 24 Stunden.
E-Mail: security@orbvpn.com
PGP-Schlüssel: Herunterladen