Sicherheit
Stand: 8. Oktober 2026
Wir entwickeln Software für Kunden – daher nehmen wir die Sicherheit unserer eigenen Website ernst. Diese Seite erklärt, wie wir sie schützen und wie Sie eine Schwachstelle melden können.
So schützen wir diese Website
- Der gesamte Datenverkehr ist per HTTPS verschlüsselt, und Anfragen laufen durch den Netzwerkschutz von Cloudflare.
- WordPress, unser Theme und unsere Plugins werden aktuell gehalten, ungenutzte Plugins entfernt.
- Der Administrator-Login ist verborgen, und von Angreifern häufig missbrauchte Funktionen (etwa XML-RPC-Passwortversuche und öffentliche Benutzerlisten) sind deaktiviert.
- Formulare prüfen alle Eingaben serverseitig und sind mit Rate-Limits gegen Spam, automatisierte Übermittlungen und E-Mail-Header-Injection geschützt.
- Hochgeladene Lebensläufe werden auf Dateityp und Größe geprüft und außerhalb des öffentlichen Website-Ordners gespeichert, sodass sie nicht per URL abrufbar sind.
- Wir erstellen regelmäßig Backups und testen, dass sie sich wiederherstellen lassen.
Schwachstelle melden
Wenn Sie glauben, eine Sicherheitslücke auf zowatech.co gefunden zu haben, schreiben Sie an [email protected] mit dem Betreff „Security report“. Bitte nennen Sie die betroffene URL, Ihren Fund und die Schritte zur Reproduktion.
Wir bitten Sie:
- Uns angemessen Zeit zur Behebung zu geben, bevor Sie das Problem öffentlich machen.
- Nicht auf fremde Daten zuzugreifen, sie zu ändern oder zu löschen, und aufzuhören, sobald Sie das Problem bestätigt haben.
- Keine Denial-of-Service-Tests, keinen Spam und keine Social-Engineering-Versuche gegen unser Team durchzuführen.
Wir bestätigen den Eingang Ihrer Meldung, halten Sie auf dem Laufenden und nennen Sie auf Wunsch nach der Behebung. Unsere maschinenlesbaren Kontaktdaten finden Sie unter /.well-known/security.txt.