Koordinierte Offenlegung von Schwachstellen.
Wir nehmen die Sicherheit von RAGSuite ernst. Wenn Sie eine Schwachstelle in RAGSuite oder auf ragsuite.de gefunden haben, möchten wir davon hören — und arbeiten mit Ihnen an der Behebung. Schreiben Sie an security@ragsuite.de.
Sagen Sie uns, was Sie gefunden haben.
E-Mail an security@ragsuite.de
Nennen Sie die betroffene Komponente und Version, die Umgebung, die Schritte zur Reproduktion und die Auswirkung. Verschlüsseln Sie sensible Meldungen mit unserem PGP-Schlüssel (siehe security.txt).
Vertraulich melden
Bitte geben Sie uns angemessene Zeit zur Behebung, bevor Sie etwas öffentlich machen. Bitte kein öffentliches Issue für eine Schwachstelle.
Wir reagieren schnell
Wir bestätigen innerhalb von 3 Werktagen und geben innerhalb von 10 eine erste Einschätzung — und nennen Sie auf Wunsch im Advisory.
Was Sie von uns erwarten können.
Wir bestätigen Ihre Meldung innerhalb von 3 Werktagen, bewerten sie innerhalb von 10, halten Sie während der Behebung auf dem Laufenden, veröffentlichen nach Verfügbarkeit eines Fixes ein Security Advisory und nennen Sie auf Wunsch. Bei aktiv ausgenutzten Schwachstellen oder schwerwiegenden Vorfällen erfüllen wir zudem unsere Meldepflichten nach dem EU Cyber Resilience Act, die am 11. September 2026 beginnen.
Was dazugehört — und was nicht.
- Das Produkt RAGSuite (Community & Enterprise)
- ragsuite.de
- Dienste Dritter, die wir nicht betreiben
- Social Engineering und physische Angriffe
- Volumetrische Denial-of-Service-Angriffe
- Scanner-Ausgaben ohne nachgewiesene Auswirkung
Gutgläubige Forschung ist willkommen.
Wir verfolgen gutgläubige Sicherheitsforschung, die diese Richtlinie achtet, nicht rechtlich: keine Verletzung der Privatsphäre, keine Störung von Diensten, kein Zugriff auf oder Abfluss von Daten über einen minimalen Proof-of-Concept hinaus, und Tests nur gegen Ihre eigene Installation. Im Zweifel fragen Sie uns zuerst unter security@ragsuite.de.
Diese Seite fasst unsere Richtlinie zur koordinierten Offenlegung zusammen. Die Safe-Harbour-Formulierung wird mit anwaltlicher Beratung finalisiert und mit unseren AGB abgeglichen; sie wird nach Treu und Glauben bereitgestellt. Sicherheitskontakt: security@ragsuite.de · /.well-known/security.txt.
Testen Sie RAGSuite auf Ihrer eigenen Infrastruktur.
Hosten Sie die Community Edition in wenigen Minuten selbst, oder sprechen Sie mit uns über Enterprise. So oder so: Ihre Daten verlassen nie das Haus.