Check Out Our Exclusive Offer for NVIDIA Inception & Connect Members
Learn More
PlatformIndustry Packages
Platform
AI Trust Platform

Holistic AI Trust Solution

PiCrystal

AI Testing Engine

AI Hub

Compliance Support

Trust Profiles

Testable Requirements

Solutions
GenAI Test Suite

Leverage GenAI with Confidence

EU AI Act

Prepare for Compliance

Partners
Resources
Research Hub

Past and Ongoing Research Projects

Content Library

Latest news, blogs, past webinars and other resources

Events

Stay updated on upcoming conferences, webinars, and networking opportunities

About Us
Request a Demo
English
Deutsch

Vulnerability Disclosure Policy

‍

We may amend this policy if necessary. We recommend that you regularly review this page so that you are aware of these changes. This Vulnerabilty Disclosure policy was last modified on 09th of October 2024.

‍

Topics:

  1. Introduction
  2. Scope
  3. How to report a vulnerabilty?
  4. What we promise?

1. Introduction

‍

At the QuantPi, we consider the security of our systems a top priority. But no matter how much effort we put into system security, there can still be vulnerabilities present. If you discover a vulnerability, we would like to know about it, so we can take steps to address it as quickly as possible. We would like to ask you to help us better protect our clients and our systems.

‍

2. Scope

‍

The vulnerability disclosure policy applies to QuantPi website and subdomains. The following scenarios are out of scope:

  • Social engineering
  • Denial-of-service attacks
  • Security issues in third-party apps or websites that integrate with QuantPi

3. How to report a vulnerabilty?

  1. E-mail your findings to security@quantpi.com and use the prefix [Security] in the email subject,
  2. Do not take advantage of the vulnerability or problem you have discovered, for example by downloading more data than necessary to demonstrate the vulnerability or deleting or modifying other people's data,
  3. Do not reveal the problem to others until it has been resolved,
  4. Do not use attacks on physical security, social engineering, distributed denial of service, spam or applications of third parties, and
  5. Do provide sufficient information to reproduce the problem, so we will be able to resolve it as quickly as possible. Usually, the IP address or the URL of the affected system and a description of the vulnerability will be sufficient, but complex vulnerabilities may require further explanation.

4. What we promise?

  1. We will respond to your report within 5 business days with our evaluation of the report and an expected resolution date,
  2. If you have followed the instructions above, we will not take any legal action against you regarding the report,
  3. We will handle your report with strict confidentiality, and not pass on your personal details to third parties without your permission,
  4. We will keep you informed of the progress towards resolving the problem,
  5. In the public information concerning the problem reported, we will give your name as the discoverer of the problem (unless you desire otherwise), and
  6. As a token of our gratitude for your assistance, we offer a reward for every report of a security problem that was not yet known to us. The amount of the reward will be determined based on the severity of the leak and the quality of the report. The minimum reward will be a 50 euros gift certificate.

‍

Vulnerability Disclosure Policy

‍

Wir können diese Richtlinie bei Bedarf ändern. Wir empfehlen, dass Sie diese Seite regelmäßig überprüfen,  damit  Sie  über  diese  Änderungen  informiert  sind.  Diese  Richtlinie  zur Sicherheitslückenmeldung wurde zuletzt am 10. Oktober 2024 geändert.

Inhalt:

  1. Einführung
  2. Geltungsbereich
  3. Wie melde ich eine Sicherheitslücke?
  4. Was versprechen wir?

1. Einführung

‍

Bei QuantPi betrachten wir die Sicherheit unserer Systeme als höchste Priorität. Doch egal, wie viel Aufwand wir in die Systemsicherheit investieren, es können immer noch Sicherheitslücken vorhanden sein. Wenn Sie eine Sicherheitslücke entdecken, möchten wir davon erfahren, damit wir schnell Maßnahmen ergreifen können, um das Problem zu beheben. Wir bitten Sie, uns zu helfen, unsere Kunden und unsere Systeme besser zu schützen.

‍

2. Geltungsbereich

‍

Die Richtlinie zur Sicherheitslückenmeldung gilt für die Website der QuantPi und deren Subdomains. Folgende Szenarien fallen nicht unter diese Richtlinie:

  • Social Engineering
  • Denial-of-Service-Angriffe
  • Sicherheitsprobleme in Drittanbieter-Apps oder Websites, die mit QuantPi integriert sind

3. Wie melde ich eine Sicherheitslücke?

  1. Senden Sie Ihre Entdeckung per E-Mail an security@quantpi.com und verwenden Sie den Präfix [Security] im Betreff der E-Mail,
  2. Nutzen Sie die entdeckte Sicherheitslücke oder das Problem nicht aus, indem Sie zum Beispiel mehr Daten herunterladen als nötig, um die Lücke zu demonstrieren, oder indem Sie Daten anderer Personen löschen oder verändern,
  3. Geben Sie das Problem nicht weiter, bis es behoben wurde,
  4. Tätigen Sie keine Angriffe auf die physische Sicherheit, Social Engineering, Distributed Denial of Service (DDoS), Spam oder Anwendungen von Drittanbietern,
  5. Stellen Sie ausreichende Informationen zur Verfügung, um das Problem zu reproduzieren, damit wir es so schnell wie möglich beheben können. In der Regel reichen die IP-Adresse oder die URL des betroffenen Systems sowie eine Beschreibung der Sicherheitslücke aus, aber bei komplexen Sicherheitslücken sind möglicherweise weitere Erläuterungen erforderlich.

4. Was versprechen wir?

  1. Wir werden auf Ihre Meldung innerhalb von 5 Werktagen mit einer Bewertung der Meldung und einem voraussichtlichen Lösungsdatum antworten,
  2. Wenn Sie die obigen Anweisungen befolgt haben, werden wir keine rechtlichen Schritte gegen Sie wegen der Meldung einleiten,
  3. Wir werden Ihre Meldung mit höchster Vertraulichkeit behandeln und Ihre persönlichen Daten nicht ohne Ihre Erlaubnis an Dritte weitergeben,
  4. Wir halten Sie über den Fortschritt der Problemlösung auf dem Laufenden,
  5. In der öffentlichen Information bezüglich des gemeldeten Problems nennen wir Ihren Namen als Entdecker des Problems (es sei denn, Sie wünschen es anders),
  6. Als Zeichen unserer Dankbarkeit für Ihre Unterstützung bieten wir eine Belohnung für jede

Meldung eines Sicherheitsproblems an, das uns noch nicht bekannt war. Die Höhe der Belohnung

wird je nach Schwere des Lecks und der Qualität der Meldung bestimmt. Die Mindestbelohnung

beträgt ein Geschenkgutschein im Wert von 50 Euro.

‍

Platform
The QuantPi PlatformPiCrystalAI HubTrust Profiles
Industry Packages
Industry PackagesAI Hiring Risk PackLLM Test SuiteEU AI Act
Resources
Research HubLegalPrivacy PolicyVulnerability Disclosure Policy
Company
About Us
Careers
© 2025 QuantPi. All rights reserved.
Close Cookie Popup
Cookie Preferences
By clicking “Accept All”, you agree to the storing of cookies on your device to enhance site navigation, analyze site usage and assist in our marketing efforts as outlined in our privacy policy.
Strictly Necessary (Always Active)
Cookies required to enable basic website functionality.
Cookies helping us understand how this website performs, how visitors interact with the site, and whether there may be technical issues.
Cookies used to deliver advertising that is more relevant to you and your interests.
Cookies allowing the website to remember choices you make (such as your user name, language, or the region you are in).
Customize
Save
Decline All
Accept All