Die Sicherheit unserer Kunden hat oberste Priorität. Unser IT-Team arbeitet konstant daran, Geld, Dokumente und persönliche Informationen unserer Nutzer mit den höchsten Standards zu sichern.
Dazu ergreifen wir unter anderem die folgenden Maßnahmen:
- Periodische Überprüfung der Geldflüsse nach auffälligen Aktivitäten
- Automatische Analyse einer potentiellen Manipulation von Konten
- Bestätigung jeder sicherheitsrelevanten Aktion durch 2-Faktor Authentifizierung
- Beschränkter Zugriff auf Benutzerinformationen und Finanzierungsanfragen nur für relevante Teammitglieder
Wir schätzen Ihre Unterstützung zur Meldung von Vorfällen, die zu einem Sicherheitsverstoß führen könnten und gewähren eine Belohnung, wenn folgende Voraussetzungen erfüllt wurden:
- Melden Sie das Problem bei October, bevor Sie es anderweitig veröffentlichen.
- Nutzen Sie den Missstand nicht aus.
Bei Fragen kontaktieren Sie uns gerne unter [email protected].
Bitte bedenken Sie, dass wir die folgenden Probleme von unseren Sicherheitslücken ausgenommen haben:
- XML-RPC: Dies ist eine Grundvoraussetzung für WordPress. 20% aller Websites laufen über WordPress, wenn dieses Schlüsselfeature von WordPress wirkliche Probleme aufweisen würde, würden wir es wahrscheinlich bereits wissen.
- SPF: Wir benutzen, wie hier empfohlen, ein SoftFail für das SPF.