Responsible Disclosure und das Zero-Knowledge-Prinzip — ohne Implementierungsdetails.
Schwachstellen melden
Bitte per E-Mail an support@checkn.org mit dem Betreff Security.
Hilfreich in der Meldung:
- betroffene URL oder Funktion
- kurze Beschreibung des Problems und der Auswirkung
- kein Klartext aus fremden Tresoren, kein Denial-of-Service, keine öffentliche Exploit-Veröffentlichung vor der Behebung
Was wir zusagen
- Wir bemühen uns um eine zeitnahe Eingangsbestätigung
- kritische Funde behandeln wir vorrangig
- bei gutem Glauben (kein Datenabfluss, kein mutwilliger Schaden, koordinierte Veröffentlichung) keine rechtlichen Schritte
- derzeit keine Bug-Bounty und keine Prämie
Zero Knowledge
Einträge werden auf Deinem Gerät verschlüsselt, bevor sie den Server erreichen. Der Server speichert nur Ciphertext und Umschläge — nie die 24 Wörter und nie den Klartext-Schlüssel. Es gibt kein E-Mail/Passwort-Konto und kein serverseitiges Recovery.
Verfahrenstypen: passwortbasierte Schlüsselableitung, authentifizierte Verschlüsselung. Parameter und Implementierung sind nicht Gegenstand dieser Seite.
Kontakt
support@checkn.org · Impressum · maschinenlesbar: /.well-known/security.txt
Stand: 27. August 2026