Sicherheit

Sicherheit ist für eine Rechnungssoftware Pflicht. Wenn Sie eine Schwachstelle in ITIdee gefunden haben, freuen wir uns über Ihre Meldung und kümmern uns zügig darum.

Schwachstelle melden

Bitte schreiben Sie an security@it-idee.net. Hilfreich sind:

Wir bestätigen den Eingang innerhalb von drei Werktagen, halten Sie über den Stand auf dem Laufenden und nennen Sie auf Wunsch in den Versionshinweisen des Updates.

Unsere Zusagen

Regeln für Tests

Sicherheitsupdates und Meldepflichten

ITIdee prüft die mitgelieferten Komponenten regelmäßig auf bekannte Schwachstellen. Jedes Release enthält eine Stückliste der Komponenten (SBOM im CycloneDX-Format) und die Lizenzhinweise. Aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle melden wir nach dem Cyber Resilience Act der EU an das BSI und die ENISA und informieren betroffene Kunden direkt.