Sicherheit
security@trisoft.at ist die zentrale Anlaufstelle für Sicherheitsmeldungen zu allen Produkten und Diensten von trisoft. Diese Seite beschreibt, wie Sie eine Schwachstelle melden und was Sie von uns erwarten können.
Eine Schwachstelle melden
Wenn Sie eine mögliche Sicherheitslücke in Atlas Web.Client, tri.Hub, IRISXtract, PRO.FILE-nahen Komponenten oder einem anderen Produkt oder Dienst von trisoft entdecken, melden Sie sie bitte an security@trisoft.at. Die Adresse ist auch maschinenlesbar in unserer security.txt nach RFC 9116 hinterlegt.
Was in eine Meldung gehört
Hilfreich sind das betroffene Produkt samt Version, eine Beschreibung der Schwachstelle, die Schritte zur Reproduktion und, sofern vorhanden, ein Proof of Concept sowie eine Einschätzung der möglichen Auswirkung. Je genauer die Meldung, desto schneller können wir sie einordnen und beheben.
Was wir zusagen
- Wir bestätigen den Eingang Ihrer Meldung zeitnah.
- Wir prüfen und bewerten die Meldung und halten Sie über den Stand der Behebung auf dem Laufenden.
- Wir beheben bestätigte Schwachstellen im Rahmen unseres Schwachstellenmanagements und stellen Sicherheitsupdates für die unterstützten Releases bereit.
- Auf Wunsch nennen wir Sie als Melderin oder Melder, wenn die Schwachstelle behoben ist.
Verantwortungsvolle Offenlegung
Bitte geben Sie uns die Gelegenheit, die Schwachstelle zu beheben, bevor Sie Details veröffentlichen, und stimmen Sie den Zeitpunkt einer Veröffentlichung mit uns ab. Beschränken Sie Ihre Tests auf das, was zum Nachweis nötig ist. Greifen Sie nicht auf fremde Daten zu, verändern oder löschen Sie keine Daten und beeinträchtigen Sie nicht die Verfügbarkeit unserer Dienste oder die anderer Kunden. Wer sich an diese Regeln hält und in gutem Glauben handelt, muss von trisoft keine rechtlichen Schritte befürchten.
Meldungen zu Fremdprodukten
Betrifft Ihre Meldung ein Produkt eines Partners oder Herstellers, das wir einsetzen oder ausliefern, leiten wir sie an den jeweiligen Hersteller weiter und unterstützen bei der Koordination.
Abgrenzung zum Support
security@trisoft.at ist ausschließlich für Sicherheitsmeldungen gedacht. Fragen zum laufenden Betrieb richten Sie bitte weiterhin an die Kundenhotline.
Seiersberg, September 2026