Kontakt & Bug-Hunting

Fragen, Feedback oder eine Sicherheitslücke gefunden? Meld dich — am liebsten per E-Mail, ganz ohne Formular und Tracking.

Kontakt

Allgemeine Fragen, Anregungen oder einfach Hallo sagen:

Antwortzeit: in der Regel innerhalb weniger Tage. Es gibt keinen Live-Support und kein Ticketsystem — burnMSG wird schlank betrieben.

Bug-Hunting & Responsible Disclosure

Sicherheit ist der ganze Zweck dieses Dienstes — deshalb sind ernsthafte Melder von Schwachstellen ausdrücklich willkommen. Kurz zusammengefasst:

  • Melden statt ausnutzen. Bitte keine echten Nutzerdaten abgreifen, keine Notizen anderer öffnen oder den Dienst lahmlegen — Proof of Concept reicht.
  • Direkt an uns. Schreib an kontakt@burnmsg.com mit Betreff „Security" und einer kurzen Beschreibung, wie sich der Fund reproduzieren lässt.
  • Zeit zum Fixen. Wir bitten um etwas Geduld und eine koordinierte Offenlegung, bevor Details öffentlich geteilt werden.
  • Danke sagen wir gerne öffentlich. Eine Belohnung können wir aktuell nicht versprechen — eine Erwähnung/Credit auf Wunsch aber jederzeit.
Guter Ausgangspunkt: Der Quellcode ist bewusst einsehbar. Wer die Verschlüsselungslogik (assets/crypto.js) oder die Server-Endpunkte (api/create.php, api/view.php) prüfen will, findet dort alles, was burnMSG tatsächlich tut — keine versteckte Logik, kein Tracking.