Verantwortungsvolle Schwachstellenmeldung
Richtlinien für Forscher und Nutzer, die eine mögliche Studyula-Sicherheitslücke sicher und in guter Absicht melden möchten.
Zuletzt aktualisiert: 4. September 2026
Bei einem Sicherheitsproblem stoppe, bevor reale Nutzerdaten betroffen sind, und melde es an support@studyula.com. Gutgläubige Meldungen sollen zeitnah geprüft werden.
1. Meldung
Schreibe an support@studyula.com mit „Security“ im Betreff. Nenne betroffene URL/Funktion, kurze Beschreibung, Reproduktionsschritte und ggf. einen nicht sensiblen Screenshot. Keine Passwörter, Schlüssel oder echten Schülerdaten senden.
2. Grenzen guter Tests
Teste nur das eigene Konto, ausdrücklich autorisierte Testdaten oder eigene Ressourcen. Nutze nur die minimale Interaktion zur Bestätigung und stoppe, sobald sensible Daten sichtbar werden.
3. Nicht zulässig
DoS/DDoS, Brute Force, Social Engineering, Phishing, Spam, Malware, physische Angriffe, Daten herunterladen/ändern/löschen, fremde Konten oder störende Automatisierung sind nicht erlaubt.
4. Nach der Meldung
Studyula prüft den Befund, bewertet die Schwere und plant die Behebung. Bitte veröffentliche Details nicht, bevor eine angemessene Behebungschance bestand.
5. Gute Absicht
Meldungen, die diese Regeln einhalten, sind ein wertvoller Beitrag zur Sicherheit. Die Richtlinie erlaubt keine Rechtsverletzung und verspricht kein bezahltes Bug-Bounty.