Bei QualiVision entwickeln wir seit über 25 Jahren zuverlässige Lösungen für die optische Qualitätskontrolle und automatisierte Inspektion. Produktsicherheit und ein verantwortungsvoller Umgang mit Schwachstellen sind für uns ein wichtiger Bestandteil von Qualität, Service und langfristiger Kundenbetreuung.

Security Contact

Wenn Sie eine mögliche Schwachstelle in einem Produkt oder einer Lösung von QualiVision melden möchten, kontaktieren Sie uns bitte über:

Email: psirt@qualivision.ch

Wir bestätigen den Eingang einer Meldung in der Regel innerhalb von 5 Arbeitstagen.

Bitte beschreiben Sie das betroffene Produkt oder Projekt so genau wie möglich und teilen Sie uns mit, wie die Schwachstelle nachvollzogen werden kann. Hilfreich sind insbesondere Angaben zu Version, Systemumgebung, Auswirkungen und möglichen Reproduktionsschritten.

Für vertrauliche Meldungen stellen wir auf dieser Seite oder über einen verlinkten Download einen öffentlichen PGP/OpenPGP-Schlüssel zur verschlüsselten Kommunikation bereit. Bitte prüfen Sie bei Nutzung den veröffentlichten Fingerprint.

Das PSIRT-Team prüft eingehende Meldungen regelmässig; ausserhalb der üblichen Geschäftszeiten kann die Reaktionszeit variieren. Bei Verdacht auf eine aktiv ausgenutzte Schwachstelle oder einen schwerwiegenden Sicherheitsvorfall bitten wir um eine möglichst klare Kennzeichnung der Dringlichkeit in der Meldung.

Koordinierte Offenlegung von Schwachstellen

QualiVision unterstützt die koordinierte Offenlegung von Schwachstellen. Wenn Sie eine Sicherheitslücke melden, bitten wir Sie, uns zunächst angemessen Zeit für Prüfung, Bewertung und die Erarbeitung von Gegenmassnahmen zu geben, bevor technische Details veröffentlicht werden. In der Regel gehen wir dabei von einem Zeitraum von rund 90 Tagen aus, in begründeten Fällen (z. B. bei komplexen technischen Korrekturen) kann dieser in Abstimmung mit Ihnen verlängert werden.

Diese Meldestelle umfasst von QualiVision bereitgestellte Produkte, Software und zugehörige Online-Ressourcen. Nicht umfasst sind insbesondere Systeme oder Dienste Dritter sowie Tests, die die Verfügbarkeit, Integrität oder Vertraulichkeit von Kundensystemen beeinträchtigen.

Wir bitten darum:

  • Schwachstellen ausschliesslich über die angegebenen Kontaktwege zu melden
  • technische Details bis zur abgestimmten Offenlegung vertraulich zu behandeln
  • keine Unterbrechung von Kundensystemen zu verursachen
  • keine Daten von Kunden oder Dritten zu verändern, zu löschen oder offenzulegen
  • nur in dem Umfang zu testen, der für den Nachweis der Schwachstelle erforderlich ist

Sicherheitsforschung in gutem Glauben und innerhalb dieses Rahmens betrachten wir als unterstützend für die Produktsicherheit.

Unser Ziel ist eine konstruktive und verantwortungsvolle Zusammenarbeit, um Risiken für Kunden und Systeme so gering wie möglich zu halten.

Soweit gesetzlich vorgeschrieben, informieren wir betroffene Kunden über relevante Sicherheitsprobleme und verfügbare Massnahmen zur Behebung.

Security Advisories

Sicherheitsrelevante Informationen zu QualiVision Produkten und Lösungen veröffentlichen wir, sofern erforderlich, in Form von Security Advisories.

Diese Hinweise können insbesondere enthalten:

  • betroffene Produkte oder Lösungsbereiche
  • Beschreibung der Auswirkung
  • empfohlene Massnahmen oder Workarounds
  • Informationen zu Korrekturen, Updates oder weiteren Schritten

Projekt- oder kundenspezifische Informationen erfolgen bei Bedarf zusätzlich direkt im Rahmen der laufenden Betreuung und Supportprozesse.