Richtlinie für autorisierte Tests
Zuletzt aktualisiert: 27. August 2026
everbreach entwickelt offensive Sicherheitsfähigkeiten für die Defensive. Diese Richtlinie beschreibt die Kontrollen vor jedem Test einer Kundenumgebung.
Keine öffentlichen Scans
Die öffentliche Website bietet keinen offenen Scanner. Eine Zugangs-Anfrage löst keinen Sicherheitstest aus.
Autorisierung vor Ausführung
Ein privater Test beginnt erst, nachdem Eigentümer, Scope und erlaubte Techniken dokumentiert sind.
Ziele, Parallelität, Zeitpunkt, verbotene Aktionen und Abbruchbedingungen werden vorab vereinbart.
Aktuelle passive Basis
Der aktuelle Basiskollektor verwendet GET- und HEAD-Anfragen, eine begrenzte Liste öffentlicher Pfade, DNS-Abfragen und einen TLS-Handshake.
Er sendet weniger als 40 Anfragen mit höchstens vier parallelen Verbindungen und identifiziert sich als everbreach/1.0.
Er führt kein Brute-Force durch, sendet keine zustandsändernden Anfragen und umgeht keine Sperre.
Experimentelle Fähigkeiten
Aktive oder adaptive Techniken werden nur in isolierten oder ausdrücklich genehmigten Scopes mit zusätzlichen Kontrollen eingesetzt.
Eine Zugangs-Anfrage aktiviert keine experimentelle Fähigkeit gegen eine Kundenumgebung.
Bedenken melden
Melden Sie mutmasslichen Missbrauch oder eine Sperranfrage an hello@everbreach.ch.