Produktsicherheitsrichtlinie
Diese Produktsicherheitsrichtlinie gilt für alle potenziellen Schwachstellen, die Sie uns melden möchten. Wir empfehlen Ihnen, diese Richtlinie vor der Einreichung vollständig zu lesen und sicherzustellen, dass alle Maßnahmen mit den hier dargelegten Grundsätzen im Einklang stehen.
Unser Engagement für die Produktsicherheit
Bei MIOFIVE nehmen wir die Produktsicherheit sehr ernst. Wenn Sie eine potenzielle Schwachstelle in unseren Dashcams oder zugehörigen Systemen feststellen, ermutigen wir Sie, uns diese zu melden. Ihre verantwortungsvolle Offenlegung hilft uns, unsere Nutzer zu schützen und die Integrität unserer Produkte kontinuierlich zu verbessern.
So melden Sie eine Sicherheitslücke
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, senden Sie Ihren Bericht bitte an den folgenden Link bzw. die folgende E-Mail-Adresse:
E-Mail: support@miofive.com
Bitte fügen Sie so viele relevante Details wie möglich bei, um uns zu helfen, das Problem zu verstehen und zu bewerten.
Was nach der Einreichung eines Berichts geschieht
Sobald wir Ihren Bericht erhalten haben, werden wir:
- Den Erhalt innerhalb von 7 Werktagen bestätigen.
- Den Bericht bewerten und sichten – in der Regel innerhalb von 10 Werktagen.
- Uns mit Ihnen in Verbindung setzen, falls weitere technische Details benötigt werden.
- Die Behebung intern koordinieren und anstreben, bestätigte Probleme zeitnah zu lösen.
Sobald die Schwachstelle identifiziert wurde, werden wir einen Behebungsplan entwickeln und umsetzen, um eine Lösung für alle betroffenen Kunden bereitzustellen. Die Behebung dauert in der Regel bis zu 90 Tage, in einigen Fällen kann sie auch länger dauern.
- Eine koordinierte Offenlegung unterstützen, sobald das Problem behoben wurde. Wir schätzen die Zusammenarbeit, um eine konsistente Kommunikation mit den betroffenen Nutzern zu gewährleisten.
Richtlinien für die Berichterstattung
Um uns eine effektive Bewertung Ihres Berichts zu ermöglichen, geben Sie bitte Folgendes an:
- Betroffenes Produktmodell
- Firmware-/Softwareversion
- Klare Beschreibung des Problems
- Unterstützende Nachweise (z. B. Screenshots, Proof-of-Concept)
Wir bitten Sie höflich, davon abzusehen, die Schwachstelle öffentlich offenzulegen, bevor wir unsere Untersuchung und Behebung abgeschlossen haben.
Bitte tun Sie Folgendes nicht:
- Gegen geltende Gesetze oder Vorschriften verstoßen
- Auf Daten zugreifen, diese ändern oder löschen, die nicht Ihre eigenen sind
- Automatisierte oder destruktive Scan-Tools verwenden
- Denial-of-Service-Angriffe versuchen
- Dienste stören oder beeinträchtigen
- Nicht verwertbare Probleme oder theoretische Bedenken einreichen (z. B. fehlende HTTP-Header)
Rechtliche Hinweise und Datenschutzhinweise
- Führen Sie alle Untersuchungen ethisch und rechtmäßig durch
- Respektieren Sie die Privatsphäre der Nutzer und den Datenschutz
- MIOFIVE betreibt derzeit kein Bug-Bounty-Programm (Schwachstellen-Prämienprogramm)
- Wir behalten uns das Recht vor, diese Richtlinie bei Bedarf zu aktualisieren
Rechtlicher Haftungsausschluss
Diese Richtlinie soll mit den allgemein anerkannten Best Practices für die verantwortungsvolle Offenlegung von Schwachstellen übereinstimmen. Sie erteilt keine Erlaubnis zur Durchführung von Aktivitäten, die gegen geltende Gesetze oder Vorschriften verstoßen oder dazu führen könnten, dass die Organisation – oder ihre Partner – gegen gesetzliche, regulatorische oder vertragliche Verpflichtungen verstößt. Personen, die unter dieser Richtlinie handeln, sind jederzeit selbst dafür verantwortlich, dass ihre Handlungen rechtmäßig bleiben.
Informationen zu den Mindestzeiträumen für Sicherheitsupdates
MIOFIVE verpflichtet sich zur Bereitstellung rechtzeitiger Sicherheitsupdates, um die dauerhafte Sicherheit und Zuverlässigkeit seiner Produkte zu gewährleisten. Für die von dieser Richtlinie abgedeckten Dashcam-Modelle garantieren wir einen Support für Sicherheitsupdates von mindestens drei (3) Jahren ab dem Datum des Erstverkaufs.
MIOFIVE behält sich das Recht vor, den Zeitraum für Sicherheitsupdates gegebenenfalls auf der Grundlage von Produktlebenszyklus-Erwägungen, Auswirkungen auf den Nutzer und neu auftretenden Sicherheitsrisiken zu überarbeiten oder zu verlängern. Alle derartigen Änderungen werden transparent vorgenommen und über unsere offiziellen Kanäle kommuniziert.
Zuletzt aktualisiert: Juli 2025

