Public previewRAGSuite is open-source, self-hosted and EU-ready — and we build it in the open.See it live

Platform Platform overviewSee it in actionAI SearchAI AssistantAI Connectors & MCPIntegrationsQuality LoopAdministration & SecurityMobile app
Lösungen IT & Platform teamsCompliance & Data ProtectionDevelopersAgencies & Partners
Souveränität
Referenzen
Preise
Ressourcen Trust CenterEU AI ActSecurity & disclosureFree toolsOpen source & open coreDocumentation ↗API reference ↗GitHub ↗ReferencesBlogChangelog
Unternehmen AboutPartnersContact
Suche See it live Demo buchen
Trust Center · Sicherheit

Koordinierte Offenlegung von Schwachstellen.

Wir nehmen die Sicherheit von RAGSuite ernst. Wenn Sie eine Schwachstelle in RAGSuite oder auf ragsuite.de gefunden haben, möchten wir davon hören — und arbeiten mit Ihnen an der Behebung. Schreiben Sie an security@ragsuite.de.

So melden Sie

Sagen Sie uns, was Sie gefunden haben.

E-Mail an security@ragsuite.de

Nennen Sie die betroffene Komponente und Version, die Umgebung, die Schritte zur Reproduktion und die Auswirkung. Verschlüsseln Sie sensible Meldungen mit unserem PGP-Schlüssel (siehe security.txt).

security@

Vertraulich melden

Bitte geben Sie uns angemessene Zeit zur Behebung, bevor Sie etwas öffentlich machen. Bitte kein öffentliches Issue für eine Schwachstelle.

koordiniert

Wir reagieren schnell

Wir bestätigen innerhalb von 3 Werktagen und geben innerhalb von 10 eine erste Einschätzung — und nennen Sie auf Wunsch im Advisory.

3 Tage
Unser Versprechen

Was Sie von uns erwarten können.

Wir bestätigen Ihre Meldung innerhalb von 3 Werktagen, bewerten sie innerhalb von 10, halten Sie während der Behebung auf dem Laufenden, veröffentlichen nach Verfügbarkeit eines Fixes ein Security Advisory und nennen Sie auf Wunsch. Bei aktiv ausgenutzten Schwachstellen oder schwerwiegenden Vorfällen erfüllen wir zudem unsere Meldepflichten nach dem EU Cyber Resilience Act, die am 11. September 2026 beginnen.

Geltungsbereich

Was dazugehört — und was nicht.

Im Geltungsbereich
  • Das Produkt RAGSuite (Community & Enterprise)
  • ragsuite.de
Außerhalb
  • Dienste Dritter, die wir nicht betreiben
  • Social Engineering und physische Angriffe
  • Volumetrische Denial-of-Service-Angriffe
  • Scanner-Ausgaben ohne nachgewiesene Auswirkung
Safe Harbour

Gutgläubige Forschung ist willkommen.

Wir verfolgen gutgläubige Sicherheitsforschung, die diese Richtlinie achtet, nicht rechtlich: keine Verletzung der Privatsphäre, keine Störung von Diensten, kein Zugriff auf oder Abfluss von Daten über einen minimalen Proof-of-Concept hinaus, und Tests nur gegen Ihre eigene Installation. Im Zweifel fragen Sie uns zuerst unter security@ragsuite.de.

Diese Seite fasst unsere Richtlinie zur koordinierten Offenlegung zusammen. Die Safe-Harbour-Formulierung wird mit anwaltlicher Beratung finalisiert und mit unseren AGB abgeglichen; sie wird nach Treu und Glauben bereitgestellt. Sicherheitskontakt: security@ragsuite.de · /.well-known/security.txt.

Stefan Reinhardt, Public Sector & Compliance
Stefan Reinhardt
Public Sector & Compliance

Testen Sie RAGSuite auf Ihrer eigenen Infrastruktur.

Hosten Sie die Community Edition in wenigen Minuten selbst, oder sprechen Sie mit uns über Enterprise. So oder so: Ihre Daten verlassen nie das Haus.

Gründungskunden-Programm jetzt offen — Ihre KI, auf Ihrer eigenen Infrastruktur.