Produktsicherheit
Cybersicherheit ist für die Firma M.A.i GmbH & Co. KG integraler Bestandteil der gesamten Anlage. Wir verpflichten uns zu einem verantwortungsvollen Umgang mit Sicherheitslücken in unseren Produkten und haben dafür das M.A.i Product Security Incident Response Team (PSIRT) eingerichtet. Dieses dient als zentrale Anlaufstelle für die Meldung und Analyse von Cybersecurity-Schwachstellen und -Vorfällen.
Der Firma M.A.i ist eine frühzeitige sowie wirksame Behebung von Sicherheitslücken wichtig, ebenso der transparente und koordinierte Umgang mit gemeldeten Vorfällen. Jede eingehende Meldung wird entsprechend vertraulich behandelt.
Damit wir Ihre Meldung zügig bearbeiten können, bitten wir Sie, uns über die Mail-Adresse psirt@m-a-i.de mindestens folgende Angaben zukommen zu lassen:
- Vor- und Nachname sowie Telefonnummer des Melders, Mail-Adresse der Kontaktperson
- eindeutige Anlagennummer
- technische Beschreibung der Schwachstelle sowie eine kurze Zusammenfassung des Problems
- betroffenes Produkt innerhalb der Anlage inkl. Firmware- oder Software-Version
- Einschätzung der möglichen Auswirkungen
- Schritte zur Reproduktion (z. B. Proof-of-Concept, Network-Traces)
- Hinweise, ob diese Schwachstelle bereits offengelegt wurde
Den Eingang Ihrer Meldung bestätigen wir Ihnen innerhalb von drei bis maximal fünf Arbeitstagen. Bei Rückfragen oder fehlenden Informationen nehmen wir Kontakt mit der von Ihnen hinterlegten Person auf.
Falls möglich, nutzen Sie bitte bei der Übermittlung der Angaben eine E-Mail-Verschlüsselung und -Signierung, um die Nachrichtenintegrität zu unterstützen.
Nach interner Prüfung und Bewertung der gemeldeten Schwachstelle informieren wir Sie über die weiteren Schritte, wie etwa den geplanten Zeitrahmen für die Behebung.
Die Firma M.A.i nimmt an keinem Bug-Bounty-Programm teil. Des Weiteren ist eine Vertraulichkeitsvereinbarung zwischen den Parteien für die Offenlegung der Schwachstelle nicht erforderlich.


