Skip to content

Richtlinie für autorisierte Tests

Zuletzt aktualisiert: 27. August 2026

everbreach entwickelt offensive Sicherheitsfähigkeiten für die Defensive. Diese Richtlinie beschreibt die Kontrollen vor jedem Test einer Kundenumgebung.

Keine öffentlichen Scans

Die öffentliche Website bietet keinen offenen Scanner. Eine Zugangs-Anfrage löst keinen Sicherheitstest aus.

Autorisierung vor Ausführung

Ein privater Test beginnt erst, nachdem Eigentümer, Scope und erlaubte Techniken dokumentiert sind.

Ziele, Parallelität, Zeitpunkt, verbotene Aktionen und Abbruchbedingungen werden vorab vereinbart.

Aktuelle passive Basis

Der aktuelle Basiskollektor verwendet GET- und HEAD-Anfragen, eine begrenzte Liste öffentlicher Pfade, DNS-Abfragen und einen TLS-Handshake.

Er sendet weniger als 40 Anfragen mit höchstens vier parallelen Verbindungen und identifiziert sich als everbreach/1.0.

Er führt kein Brute-Force durch, sendet keine zustandsändernden Anfragen und umgeht keine Sperre.

Experimentelle Fähigkeiten

Aktive oder adaptive Techniken werden nur in isolierten oder ausdrücklich genehmigten Scopes mit zusätzlichen Kontrollen eingesetzt.

Eine Zugangs-Anfrage aktiviert keine experimentelle Fähigkeit gegen eine Kundenumgebung.

Bedenken melden

Melden Sie mutmasslichen Missbrauch oder eine Sperranfrage an hello@everbreach.ch.