Produktsicherheit
Sicherheitslücke oder Produktschwachstelle bei Carl Valentin melden
Hier finden Kunden, Partner und Sicherheitsforschende den zentralen Meldeweg für mögliche Sicherheitslücken in Drucksystemen, Firmware, Software und digitalen Schnittstellen von Carl Valentin. Ein Klick genügt, um eine Meldung zu starten – auch wenn Sie noch nicht sicher sind, ob wirklich ein Sicherheitsproblem vorliegt. Wir prüfen jeden Hinweis sorgfältig und behandeln sicherheitsrelevante Informationen vertraulich.
- Auch bei Unsicherheit willkommen
- Meldung auf Deutsch oder Englisch
- Vertrauliche Bearbeitung
Sicherheitsrelevanten Hinweis melden
Für mögliche Sicherheitslücken, Produktschwachstellen oder sicherheitsrelevante Vorfälle in Produkten und digitalen Komponenten von Carl Valentin. Betreff idealerweise nach dem Muster Sicherheitsmeldung – Produkt – Kurzbeschreibung.
security@carl-valentin.de E-Mail mit Betreff öffnenWofür ist dieser Meldeweg gedacht?
Über diese Kontaktstelle melden Sie sicherheitsrelevante Beobachtungen zu Produkten, Software und digitalen Komponenten von Carl Valentin.
Für diese Lösungen können Sie Hinweise einreichen
- Etikettendrucker
- Direktdruckwerke und Druckmodule
- Print-&-Apply-Systeme
- Touch Panels und Steuerungskomponenten
- Firmware, Software und Druckertreiber
- Konfigurationstools sowie Netzwerk- und Kommunikationsschnittstellen
Typische sicherheitsrelevante Beobachtungen
- Unberechtigter Zugriff oder Umgehung einer Anmeldung
- Ungewollte Ausweitung von Benutzerrechten
- Offenlegung oder Veränderung von Daten
- Ausführung nicht autorisierten Programmcodes
- Unsichere Update-, Authentifizierungs- oder Kommunikationsverfahren
- Hinweise auf eine aktive Ausnutzung oder einen Sicherheitsvorfall
Welche Angaben helfen bei der Prüfung?
Je nachvollziehbarer Ihre Meldung ist, desto schneller können wir sie einordnen. Das Wichtigste sehen Sie unten auf einen Blick; die kopierbare Vorlage darunter enthält alle Felder. Füllen Sie nur aus, was Ihnen vorliegt; Screenshots oder Protokolle können Sie anhängen.
Das Wichtigste auf einen Blick
- Produkt, Version und betroffene Komponente
- Beschreibung der Beobachtung
- Schritte zur Reproduktion
- Mögliche Auswirkungen
- Hinweise auf eine aktive Ausnutzung
- Kontaktmöglichkeit für Rückfragen
Betreff: Sicherheitsmeldung – [Produkt] – [Kurzbeschreibung] Produkt (z. B. ILX V, Vario V): Seriennummer (falls auf dem Typenschild vorhanden): Firmware-, Software- oder Treiberversion: Betroffene Komponente / Schnittstelle: Technische Umgebung / Konfiguration: Beschreibung der Beobachtung: Beobachtete oder mögliche Auswirkungen: Schritte zur Reproduktion: Hinweise auf eine aktive Ausnutzung: Bereits veröffentlicht oder an Dritte gemeldet?: Kontakt für Rückfragen: Namentliche Nennung gewünscht: Ja / Nein
So bearbeiten wir Ihre Sicherheitsmeldung
Umfang, technische Komplexität und Risiko können je nach Meldung unterschiedlich sein. Der folgende Ablauf zeigt die grundlegenden Schritte von der Erfassung bis zur koordinierten Kommunikation möglicher Maßnahmen.
Eingang und Erfassung
Wir erfassen die Meldung und ordnen sie den zuständigen Fachbereichen zu. Bei fehlenden Angaben kontaktieren wir Sie, sofern eine Kontaktmöglichkeit vorliegt.
Technische Bewertung
Wir prüfen die beschriebenen Beobachtungen, versuchen sie nachzuvollziehen und bewerten Ausnutzbarkeit, Reichweite und mögliche Auswirkungen.
Maßnahmen
Wird eine Schwachstelle bestätigt, prüfen wir geeignete Maßnahmen wie Updates, Konfigurationshinweise oder vorübergehende Schutzmaßnahmen.
Koordinierte Kommunikation
Die weitere Kommunikation wird so abgestimmt, dass betroffene Nutzer geeignete Informationen und Schutzmaßnahmen möglichst rechtzeitig erhalten.
Responsible Disclosure: Hinweise verantwortungsvoll melden
Wir schätzen die Unterstützung von Kunden, Partnern und unabhängigen Sicherheitsforschenden. Die folgenden Regeln helfen dabei, mögliche Produktschwachstellen zu untersuchen, ohne Kunden, Systeme, Daten oder Produktionsprozesse unnötig zu gefährden.
Bitte beachten
- Hinweise zunächst vertraulich an Carl Valentin melden
- Nur Systeme und Produkte untersuchen, für die eine Berechtigung besteht
- Tests auf das für den Nachweis notwendige Maß beschränken
- Ausreichend Zeit für Untersuchung und Behebung einräumen
- Eine Veröffentlichung technischer Details vorab abstimmen
- Bei Kontakt mit vertraulichen Daten den Test beenden und uns informieren
Bitte vermeiden
- Zugriff auf fremde Daten, Konten oder Produktivsysteme
- Veränderung, Löschung oder Weitergabe von Daten
- Denial-of-Service-Angriffe oder Belastungstests auf Produktivsystemen
- Social Engineering, Phishing oder physische Angriffe
- Installation dauerhafter Zugänge, Schadsoftware oder Hintertüren
- Öffentliche Weitergabe technischer Details ohne vorherige Abstimmung
Cyber Resilience Act und Produktsicherheit
Der europäische Cyber Resilience Act (CRA) stärkt die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen. Wenn eine Meldung auf eine aktiv ausgenutzte Schwachstelle oder einen schwerwiegenden Sicherheitsvorfall hinweist, prüft Carl Valentin, ob gesetzliche Meldepflichten bestehen, und nimmt erforderliche Meldungen über die vorgesehenen Wege vor.
Die CRA-Meldepflichten für Hersteller gelten ab dem 11. September 2026. Vorgesehen sind unter anderem eine Frühwarnung innerhalb von 24 Stunden und eine weiterführende Meldung innerhalb von 72 Stunden nach Kenntnis eines meldepflichtigen Ereignisses. Diese Fristen betreffen Meldungen des Herstellers an die zuständigen Stellen. Sie sind keine pauschale Zusage, dass jede extern eingereichte Meldung innerhalb dieser Zeiten vollständig bewertet oder behoben werden kann.
Weitere Informationen finden Sie bei der Europäischen Kommission zu den CRA-Meldepflichten (öffnet in einem neuen Fenster) .
Häufige Fragen zur Meldung von Sicherheitslücken
Wählen Sie eine Frage aus, um die Antwort zu öffnen.
Was ist der Unterschied zwischen einer Sicherheitslücke und einer technischen Störung?
Eine Sicherheitslücke kann beispielsweise unberechtigten Zugriff, die Offenlegung oder Veränderung von Daten, eine Ausweitung von Rechten oder das Umgehen von Schutzmechanismen ermöglichen. Eine gewöhnliche technische Störung betrifft dagegen Funktion oder Bedienung ohne erkennbaren Sicherheitsbezug. Sicherheitsrelevante Hinweise richten Sie an security@carl-valentin.de, reine Störungen an support@carl-valentin.de.
Kann ich anonym oder unter einem Pseudonym melden – und werde ich genannt?
Sie können für die Kommunikation ein Pseudonym verwenden. Eine erreichbare Kontaktmöglichkeit ist jedoch hilfreich, damit wir technische Rückfragen stellen und Sie über wesentliche Entwicklungen informieren können. Eine namentliche Nennung erfolgt nur nach vorheriger Abstimmung und mit Ihrer Zustimmung – teilen Sie uns in der Meldung einfach mit, ob Sie genannt werden oder anonym bleiben möchten.
Darf ich eine entdeckte Schwachstelle veröffentlichen?
Bitte stimmen Sie eine Veröffentlichung technischer Details vorab mit Carl Valentin ab. So können wir den Hinweis untersuchen und betroffenen Nutzern rechtzeitig Updates oder Schutzmaßnahmen bereitstellen, bevor Details öffentlich werden.
Ist das ein Bug-Bounty-Programm? Erhalte ich eine Belohnung?
Diese Meldestelle ist kein Bug-Bounty-Programm. Aus einer Meldung entsteht grundsätzlich kein automatischer Anspruch auf eine Vergütung. Abweichende Vereinbarungen bedürfen einer vorherigen schriftlichen Bestätigung.
Stand: Juli 2026