Version 2026-1, gültig ab 9. Juli 2026
Gilt für alle Systeme von Volt Time B.V., handelnd unter dem Namen Plugchoice, einschließlich volttime.com, plugchoice.com, app.plugchoice.com, developer.plugchoice.com, ocpp.plugchoice.com, proxy.plugchoice.com, der mobilen Apps, der REST-API und aller Whitelabel- oder benutzerdefinierten Partner-Domains, über die die Plugchoice-Plattform bereitgestellt wird, unabhängig vom angezeigten Branding.
Wenn Sie eine Sicherheitslücke entdecken, möchten wir davon erfahren, damit wir sie schnell beheben können.
Bitte tun Sie Folgendes
- Senden Sie Ihre Erkenntnisse per E-Mail an security@plugchoice.com (siehe auch /.well-known/security.txt).
- Stellen Sie genügend Details zur Reproduktion bereit (URL/Endpunkt, Beschreibung, Schritte).
- Geben Sie uns angemessene Zeit zur Behebung, bevor Sie etwas offenlegen.
Bitte tun Sie Folgendes nicht
- Nutzen Sie die Erkenntnis nicht über das hinaus aus, was zur Demonstration erforderlich ist; greifen Sie niemals auf Daten anderer Personen zu, ändern oder löschen Sie sie nicht, und senden Sie niemals Befehle an Ladepunkte, die Ihnen nicht gehören.
- Verwenden Sie keine physischen Angriffe, Social Engineering, DDoS, Spam oder Angriffe auf Dienste Dritter.
- Enthüllen Sie das Problem nicht gegenüber anderen, bevor es behoben ist.
Unsere Zusagen
- Wir bemühen uns, innerhalb von 3 Werktagen mit unserer Bewertung und einem voraussichtlichen Behebungsdatum zu antworten.
- Keine rechtlichen Schritte, wenn Sie die obigen Regeln befolgt haben.
- Strenge Vertraulichkeit; Ihre Angaben werden niemals ohne Erlaubnis weitergegeben.
- Fortschrittsupdates, Anerkennung, wenn Sie dies wünschen, und möglicherweise eine Belohnung für bisher unbekannte Probleme, nach unserem Ermessen, bemessen nach Schweregrad und Qualität der Meldung.