Skip to main content

Your security is our priority!


Die Sicherheit unserer Mess- und Analysesysteme nehmen wir ernst. Auf dieser Seite finden Sie, wie Sie uns Sicherheitslücken melden können und wie wir damit umgehen. 

Sicherheitslücke melden

Melden Sie vermutete Schwachstellen an security@rotec-munich.de.

Dies gilt auch für Schwachstellen in Komponenten Dritter, die in unseren Produkten enthalten sind. 

Hilfreich für die Bearbeitung sind: betroffenes Produkt und Version, eine Beschreibung der Schwachstelle, nachvollziehbare Reproduktionsschritte, die mögliche Auswirkung sowie Ihre Kontaktdaten für Rückfragen. Bitte übermitteln Sie uns keine Kundendaten und keine personenbezogenen Daten Dritter.

Dieser Kanal ist ausschließlich für Sicherheitsmeldungen vorgesehen. Allgemeine Supportanfragen richten Sie bitte an support@rotec-munich.de.

Umgang mit Ihrer Meldung 

Wir bestätigen den Eingang Ihrer Meldung innerhalb von drei Werktagen. Nach einer Erstbewertung melden wir uns innerhalb von zehn Werktagen mit einer Einschätzung zurück und halten Sie über den weiteren Verlauf auf dem Laufenden.

Den Zeitpunkt der Veröffentlichung stimmen wir gemeinsam mit Ihnen ab. Als Richtwert gilt ein Zeitraum von 90 Tagen ab Eingang der Meldung. Auf Wunsch nennen wir Sie im zugehörigen Advisory namentlich.

Wir leiten keine rechtlichen Schritte gegen Sicherheitsforscher ein, die in gutem Glauben vorgehen. Dazu gehört, dass keine Daten abgezogen oder veröffentlicht, keine Dienste beeinträchtigt und keine Informationen vor der Behebung an Dritte weitergegeben werden.

Security Advisories 

Sobald ein Sicherheitsupdate verfügbar ist, veröffentlichen wir ein Security Advisory und informieren betroffene Kunden sowie den Melder zusätzlich direkt. Jedes Advisory enthaelt eine Beschreibung der Schwachstelle, die betroffenen Produkte und Versionen, die Auswirkung, eine Schweregradeinstufung nach CVSS sowie Hinweise zur Behebung.

In begründeten Ausnahmefällen können wir die Veröffentlichung verschieben, solange das Risiko einer Offenlegung den Nutzen für die Anwender überwiegt.

Sicherheitsupdates und Supportzeitraum 

Sicherheitsupdates stellen wir für unterstützte Produktversionen kostenlos bereit. Der Supportzeitraum beträgt fünf Jahre ab Inverkehrbringen der jeweiligen Produktversion. 

Stand: August 2026