Produktsicherheit bei KAEMSOFT
Die Sicherheit unserer Softwareprodukte ist für KAEMSOFT ein wichtiger Bestandteil der Produktentwicklung und Produktpflege.
Sollten Sie eine mögliche Sicherheitslücke oder ein sicherheitsrelevantes Verhalten in einem Produkt von KAEMSOFT feststellen, bitten wir Sie, uns darüber zu informieren. Durch eine frühzeitige Meldung können wir mögliche Schwachstellen untersuchen und erforderliche Maßnahmen zur Behebung einleiten.
Sicherheitslücke melden
Sicherheitsrelevante Meldungen richten Sie bitte an:
KAEMSOFT
Carossaweg 1
86637 Wertingen
Deutschland
E-Mail: security at kaemsoft.de
Web: www.kaemsoft.de
Diese Kontaktadresse ist ausschließlich für Meldungen zu Sicherheitslücken und anderen sicherheitsrelevanten Problemen unserer Softwareprodukte vorgesehen.
Für allgemeine Supportanfragen verwenden Sie bitte unsere regulären Support-Kontaktmöglichkeiten.
Welche Informationen sollte eine Meldung enthalten?
Damit wir eine mögliche Schwachstelle möglichst schnell untersuchen können, bitten wir – soweit bekannt – um folgende Informationen:
- betroffenes KAEMSOFT-Produkt,
- verwendete Produkt- und Versionsnummer,
- Beschreibung der möglichen Schwachstelle,
- Schritte, mit denen sich das Verhalten reproduzieren lässt,
- mögliche Auswirkungen der Schwachstelle,
- verwendete Windows-Version bzw. relevante Systemumgebung,
- gegebenenfalls Screenshots, Protokolle oder andere technische Informationen,
- eine Kontaktmöglichkeit für Rückfragen.
Bitte übermitteln Sie keine personenbezogenen Daten, Kundendaten, Passwörter, Lizenzschlüssel oder andere vertrauliche Informationen, sofern diese für die Untersuchung nicht erforderlich sind.
Umgang mit gemeldeten Schwachstellen
KAEMSOFT prüft eingehende Sicherheitsmeldungen und bewertet, ob eine Schwachstelle in einem unserer Produkte vorliegt.
Sofern erforderlich, werden geeignete Maßnahmen zur Behebung oder Verringerung des Sicherheitsrisikos entwickelt und getestet.
Bei bestätigten sicherheitsrelevanten Problemen können betroffene Anwender über verfügbare Sicherheitsupdates, Korrekturmaßnahmen oder notwendige Maßnahmen zur Risikominderung informiert werden.
Der CRA verlangt von Herstellern ausdrücklich einen Prozess zur koordinierten Offenlegung von Schwachstellen sowie eine Kontaktadresse, über die Schwachstellen gemeldet werden können.
Koordinierte Offenlegung von Schwachstellen
Wir bitten Sicherheitsforscher und andere Personen, die eine mögliche Schwachstelle entdecken, verantwortungsvoll mit den gewonnenen Informationen umzugehen.
Bitte geben Sie technische Details zu einer noch nicht behobenen Schwachstelle nicht öffentlich bekannt, bevor KAEMSOFT ausreichend Gelegenheit hatte, die Meldung zu untersuchen und – soweit erforderlich – geeignete Schutz- oder Korrekturmaßnahmen bereitzustellen.
KAEMSOFT ist bestrebt, nachvollziehbare Sicherheitsmeldungen zeitnah zu prüfen und bei Bedarf mit dem Meldenden zusammenzuarbeiten.
Diese Vorgehensweise dient dazu, Anwender unserer Produkte zu schützen und gleichzeitig eine koordinierte Behebung möglicher Sicherheitsprobleme zu ermöglichen.
Sicherheitsupdates und Sicherheitshinweise
Wenn für ein KAEMSOFT-Produkt ein Sicherheitsupdate erforderlich ist, stellen wir entsprechende Informationen und Hinweise für die betroffenen Anwender bereit.
Sicherheitshinweise können insbesondere folgende Informationen enthalten:
Betroffenes Produkt und Version
Angabe der betroffenen KAEMSOFT-Produkte und Produktversionen.
Beschreibung
Allgemeine Beschreibung des behobenen Sicherheitsproblems.
Bewertung
Informationen zur möglichen Auswirkung und – soweit sinnvoll – zum Schweregrad der Schwachstelle.
Abhilfemaßnahmen
Informationen über verfügbare Updates sowie gegebenenfalls Maßnahmen, die Anwender selbst durchführen können.
Das passt zu den CRA-Anforderungen: Nach Bereitstellung eines Sicherheitsupdates müssen Informationen über behobene Schwachstellen grundsätzlich veröffentlicht und den Nutzern verständliche Informationen zur Behebung bzw. Risikominderung bereitgestellt werden.
Betroffene Produkte
Diese Kontaktstelle gilt für von KAEMSOFT entwickelte und vertriebene Softwareprodukte, insbesondere:
ZETWIN, SCREENY FREE/PRO
Weitere Produkte können zukünftig ergänzt werden.
Rechtlicher Hinweis
Diese Seite beschreibt den Kontakt- und Meldeprozess für Sicherheitsprobleme in Produkten von KAEMSOFT.
Sie ist NICHT für allgemeine technische Supportanfragen, Fragen zur Bedienung oder sonstige Kundenanfragen vorgesehen.
Stand: September 2026
