Zuletzt aktualisiert: 21. Juni 2026
Wir freuen uns über Meldungen von Sicherheitsforschenden und nehmen sie ernst. Wenn du glaubst, eine Sicherheitslücke in Returner gefunden zu haben, schreib an [email protected] (oder [email protected]) mit genügend Details, um das Problem nachzustellen: betroffene URL oder Endpoint, die Schritte dorthin und einen etwaigen Proof of Concept. Unsere maschinenlesbare Kontaktangabe liegt unter /.well-known/security.txt.
Im Umfang: die Anwendung und das Dashboard von Returner (app.returner.me), das Retourenportal für Kund:innen, unsere öffentliche API (/api/v1) und die Marketing-Website. Nicht im Umfang: Dienste Dritter, auf die wir uns stützen (Shopify, unser Hosting-Anbieter, Zahlungs- und E-Mail-Dienstleister, melde diese bitte beim jeweiligen Anbieter), volumenbasierte Überlastungsangriffe sowie Funde, die physischen Zugriff oder ein bereits kompromittiertes Endgerät voraussetzen.
Wir verfolgen und unterstützen keine rechtlichen Schritte gegen Forschende, die in gutem Glauben handeln, Eingriffe in die Privatsphäre und Störungen des Betriebs vermeiden, keine fremden Daten abrufen oder verändern und uns angemessene Zeit zur Behebung geben, bevor sie veröffentlichen. Bitte keine automatischen Scanner mit zerstörerischer Last, und ruf, lade oder speichere niemals personenbezogene Daten anderer Nutzer. Ein einziger Datensatz, der den Zugriff belegt, genügt als Nachweis. Hör dort auf und sag es uns.
Sicherheit: [email protected]
Betrieben von Friros AB, Schweden. Daten liegen in der EU und werden nach DSGVO verarbeitet, den AVV gibt es auf Anfrage. Siehe unsere Datenschutzerklärung und unsere AGB.