Mitratech
Mitratech
  • Branchen
  • Lösungen
  • Produkte
  • Kundenerfolg
  • Ressourcen
  • Veranstaltungen
  • Über uns
Kontakt

Lösungen für die Industrie

Alle Branchenlösungen anzeigen →

Zuverlässige Lösungen für Recht und Compliance, die speziell für jede Branche entwickelt wurden - damit Sie stets auf dem Laufenden bleiben, auf Prüfungen vorbereitet sind und den nächsten Entwicklungen immer einen Schritt voraus sind

Business, Consulting & Technology Services
Moderne Compliance-Lösungen für Beratungs- und Technologieunternehmen, die keinen Termin verpassen dürfen
Bildung
Dynamische Compliance-Lösungen zum Schutz Ihrer Institution - und der Lernenden und Führungskräfte, die von ihr abhängen
Energie- und Versorgungsunternehmen
Konformitätslösungen, die Ihnen dabei helfen, über Pipelines, Plattformen und Anlagen hinweg auf dem Laufenden zu bleiben und die Vorschriften einzuhalten
Finanzdienstleistungen
Proaktive Compliance-Software für Banken, Versicherer, Kreditgenossenschaften und Investment-Firmen
Government
Zuverlässige Compliance-Software, die Teams auf Bundes-, Landes- und Kommunalebene dabei unterstützt, angemessen zu reagieren und stets für Audits gerüstet zu sein

im Gesundheitswesen Automatisierte Compliance-Lösungen zum Schutz von Menschen, Daten und der Patientenversorgung
Gastgewerbe und Einzelhandel
Compliance-Software, die mit jeder Schicht, jedem Geschäft und jedem Mitarbeiter Schritt halten kann
Versicherung
Lösungen zur Einhaltung von Vorschriften, um jede Police verteidigungsfähig und prüfungsbereit zu halten - auch Ihre eigene
Kanzleipraxis und -management
-Automatisierung und Compliance – entwickelt, um Anwaltskanzleien und die Teams, die sie leiten, zu stärken
Fertigung und Bauwesen
Software zur Einhaltung von Vorschriften, damit Ihre Baustellen sicher sind und Ihre Fabriken reibungslos laufen
Medien und Unterhaltung
Technologielösungen für Inhalte, Vertraulichkeit und alles hinter den Kulissen
Alle Branchenlösungen anzeigen →
  • AUTOMATISIERUNG, ANALYTIK & KI
  • LEGAL
  • GRC
  • HUMANRESSOURCEN

Lösungen

Symbol für Workflow-AutomatisierungAUTOMATISIERUNG, ANALYTIK & KI

TAP | Workflow toggleAutomation SymbolAUTOMATISIERUNG, ANALYTIK & KI

Mehr erfahren →
MITRATECH AUTOMATION
Workflow-Automatisierung
Technologieführende Automatisierung

für die Dokumentenautomatisierung Erstklassige Dokumentenerstellung und -automatisierung
MITRATECH-ANALYTIK
Mitratech-Hauptseite
Hauptseite für den Zugriff auf Lösungen, Dashboards und mehr
PlatoBI
Zentrales Repository für fortgeschrittene Analysen
InvoiceIQ
KI-gestützte Rechnungsprüfung
MITRATECH AI
Mitratech-Plattform
Uneingeschränkter Zugriff. Eine Plattform.
ARIES™
Digitaler KI-Assistent
Mitratech Risk Platform
Anwendungsfallorientiertes Risikomanagement
Alle Anwendungsfälle anzeigen →
RechtssymbolRechtliches

RechtssymbolRECHTLICHE LÖSUNGEN

Mehr erfahren →
UNTERNEHMENSRECHTSMANAGEMENT
Matter Management & eBilling
Die meistgenutzte Anwaltssoftware

für das Rechtskostenmanagement Umfassende Kostenanalysen und nachweisbarer ROI
Document Automation for In-House & Corporate Legal
Premier document assembly & automation
Legal Hold
~75 % schnelleres Management von Legal Holds
Externe Rechtsberater & Panel-Management
Ein datengestützter Marktplatz für die Auswahl externer Rechtsberater
Legal Intake & Workflow Automation
Technology-leading automation
LAW FIRM OPERATIONS
Document Automation & Assembly
30+ years of trusted document creation & automation
Immigration Practice Management
Cloud-based solutions built by immigration case management experts
Case & Matter Management
Law firm & public sector case solution
Process and Workflow Automation
Streamlined intake, seamless workflows
Explore Mitratech | Legal Analytics, Automation & AI Solutions →
GRC-SymbolGRC

GRC-SymbolGRC-LÖSUNGEN

Mehr erfahren →
MITRATECH GRC-LÖSUNGEN
Ethik-Hotline
– Anonyme Meldungen und sichere Kommunikation

für Compliance-Schulungen Mitarbeiterschulungen mit Schwerpunkt auf Gesetzen, Vorschriften und Richtlinien
Enterprise Risk Management
Vollständig integrierte GRC-Software
Cyber- und IT-Risikomanagement
Umfassender Schutz vor IT- und Cyberbedrohungen
Geschäftskontinuität und Notfallwiederherstellung
-Kontinuität und Vorfallmanagement, Notfallwiederherstellung
Risikomanagement bei Drittanbietern
KI-gestütztes Management von Drittanbietern und Lieferanten
EUC und Modellrisikomanagement
, Schatten-IT und EUC
Richtlinienverwaltung
– Erstklassige Software für die Richtlinienverwaltung
MITRATECH GRC – BELIEBTE ANWENDUNGSBEISPIELE
KI-Governance
Verbundene Compliance
Vernetztes Risikomanagement
Informationsmanagement
Risikobewertung des Anbieters
Überwachung von Lieferantenrisiken
ALLE GRC-LÖSUNGEN ANZEIGEN —>
Symbol für HumanressourcenHUMANRESSOURCEN

Symbol für HumanressourcenLÖSUNGEN FÜR DAS PERSONALWESEN

Mehr erfahren →
HR COMPLIANCE INTELLIGENCE
HR Compliance Hub
Centralized, secure workplace regulation management.

zur Überwachung der Compliance Zuverlässige Überwachung der Compliance
HR-Experten-Unterstützungsdienste
HR-Experten auf Abruf
Mitarbeiterhandbuch-Management
Umfassende, einfach umsetzbare Handbücher

für die Überwachung und Benachrichtigung im Bereich Arbeitsrecht Zuverlässige Einhaltung von Vorschriften am Arbeitsplatz und Benachrichtigungen
Workplace Training & Safety
Comprehensive courses to reduce workplace risk
LEBENSZYKLUSMANAGEMENT FÜR MITARBEITER
Hintergrundüberprüfung
Von der PBSA akkreditierte Überprüfung und fortlaufende Überwachung
Onboarding von Mitarbeitern
Mühelose, schnelle Einstellung
Applicant Tracking
Effizientes Talentmanagement

für inklusive Personalbeschaffung und -einstellung Software für eine gerechte Personalauswahl
Schulungs- und Leistungsmanagement
Erstklassige, benutzerfreundliche Talent-Suite

zur Einhaltung von Vorschriften für Auftragnehmer der US-Bundesregierung Bauen Sie vielfältige, leistungsstarke Teams auf und stellen Sie die Einhaltung der Vorschriften sicher
Leave Management
Multi-stated administration solution
AUTOMATISIERUNG, ANALYTIK & KI FÜR DIE PERSONALABTEILUNG

für die Dokumentenautomatisierung Erstklassige Dokumentenerstellung und -automatisierung
Workflow-Automatisierung
Technologieführend in der Automatisierung
Weitere HR-Analytik- und KI-Lösungen
  • AUTOMATISIERUNG, ANALYTIK & KI
  • LEGAL
  • GRC
  • HUMANRESSOURCEN

Produkt

AUTOMATISIERUNG, ANALYTIK & KI SymbolAUTOMATISIERUNG, ANALYTIK & KI

TAP | Workflow toggleAutomation SymbolAUTOMATISIERUNG, ANALYTIK & KI

Mehr erfahren →
MITRATECH AUTOMATION
Workflow-Automatisierung
Technologieführende Automatisierung

für die Dokumentenautomatisierung Erstklassige Dokumentenerstellung und -automatisierung
MITRATECH-ANALYTIK
Mitratech-Hauptseite
Hauptseite für den Zugriff auf Lösungen, Dashboards und mehr
PlatoBI
Zentrales Repository für fortgeschrittene Analysen
InvoiceIQ
KI-gestützte Rechnungsprüfung
MITRATECH AI
Mitratech-Plattform
Uneingeschränkter Zugriff. Eine Plattform.
ARIES™
Digitaler KI-Assistent
Mitratech Risk Platform
Anwendungsfallorientiertes Risikomanagement
Alle Produkte anzeigen →
RechtssymbolRechtliches

RechtssymbolGESETZLICHE PRODUKTE

Mehr erfahren →
UNTERNEHMENSRECHTSMANAGEMENT
Vorgangsverwaltung und elektronische Rechnungsstellung
Mitratech TeamConnect
Legal Spend Management
Mitratech Managed Bill Review
Externer Rechtsbeistand & Gremienmanagement
Mitratech AdvanceLaw
Fallmanagement
Mitratech CaseCloud™
Legal Hold
Mitratech LegalHold
Verwaltung von Einwanderungsfällen
Mitratech INSZoom
AUTOMATION, ANALYTIK & KI für die Rechtsabteilung
KI-Rechnungsmanagement
InvoiceIQ
Automatisierung von Dokumenten
Mitratech HotDocs
Automatisierung der Arbeitsabläufe
Mitratech TAP
Auftragsautomatisierung
Mitratech HotDocs
Alle juristischen Produkte anzeigen →
GRC-SymbolGRC

GRC-SymbolGRC-PRODUKTE

Mehr erfahren →
MITRATECH GRC-PRODUKTE
Die Mitratech GRC-Plattform: „
“ – Entscheidungen auf der Grundlage von Datenanalysen
Ethik-Hotline
Mitratech Syntrio
Compliance-Schulung „
“ von Mitratech Syntrio
Risikomanagement im Unternehmen
Mitratech Alyne
Cyber- und IT-Risikomanagement
Mitratech Alyne
Geschäftskontinuität und Alarmierung
Mitratech Preparis
Risikomanagement für Drittparteien und Lieferanten
Mitratech Prevalent
EUC und Modellrisikomanagement
Mitratech ClusterSeven
Richtlinienverwaltung
Mitratech PolicyHub
WEITERE MITRATECH-GRC-PRODUKTE
GMO
Integrum
ALLE GRC-PRODUKTE ANZEIGEN —>
Symbol für HumanressourcenPersonalwesen

Symbol für HumanressourcenPRODUKTE FÜR DAS PERSONALWESEN

Mehr erfahren →
HR COMPLIANCE INTELLIGENCE
HR Compliance Platform
Mineral Elite
Verfolgung der Einhaltung der Vorschriften
Mitratech Mineral
Überwachung und Alarmierung im Arbeitnehmerrecht
Mitratech Mineral
Mitarbeiterhandbuch Management
Mitratech Mineral
HR Expert Assisted Services
Mineral Elite
MITARBEITER LIFECYCLE-MANAGEMENT
Hintergrund-Screening
Mitratech AssureHire
Onboarding von Mitarbeitern
Mitratech I9 Compliance
Bewerberdatenbank
Mitratech TalentReef
Inklusive Rekrutierung und Einstellung
Mitratech Circa
Talent Management
Mitratech Trakstar
Einhaltung der Vorschriften für Bundesauftragnehmer
Mitratech Circa
Urlaubsverwaltung
Mitratech Leave
AUTOMATISIERUNG, ANALYTIK & KI FÜR DIE PERSONALABTEILUNG
ARIES
AI Digital Assistant
Automatisierung der Arbeitsabläufe
Mitratech TAP
Automatisierung von Dokumenten
Mitratech HotDocs
Alle HR-Produkte anzeigen →
  • Unsere Kunden
  • Premium-Erlebnis
  • Professionelle Dienstleistungen
  • Hosting
  • Mitratech-Akademie
  • Support-Center
  • Blog
  • Ressourcendrehscheibe
  • Multimedia
  • TAP-Anwendungsfälle
  • GRC Anwendungsfälle
  • Interagieren 2026
  • Veranstaltungen der Industrie
  • Kommende Webinare
  • Webinare auf Abruf
  • Warum Mitratech?
  • Unser Team
  • Karriere
  • Pressezentrum
  • Auszeichnungen
  • Partner
  • DEIB-Politik

Wichtige Richtlinien

  • Datenschutzbestimmungen
  • Bedingungen und Konditionen
  • Kalifornisches Verbraucherschutzgesetz
  • Datenschutzrechte in Großbritannien und der EU
  • Nutzungsbedingungen
  • Richtlinie zur Offenlegung von Sicherheitslücken
  • Richtlinie zu maschinenlesbaren Dateien von Cigna
  • Zuweisung an Mitratech Trakstar, Inc.

Richtlinie zur Offenlegung von Sicherheitslücken

Last updated on July 28, 2026

Einführung

Unser Team arbeitet unermüdlich daran, unsere Kunden und ihre Informationsressourcen, die von unserer Software betroffen sind, zu schützen. Wir sind uns der wichtigen Rolle bewusst, die Sicherheitsforscher und unsere Nutzergemeinschaft für die Sicherheit von Applied Training Systems Inc. („ATSI“) und unseren Kunden spielen. Wenn Sie eine Schwachstelle auf einer Website oder in einem Produkt entdecken, benachrichtigen Sie uns bitte gemäß den unten aufgeführten Richtlinien.

Um eine verantwortungsvolle Offenlegung zu fördern, verpflichten wir uns, keine privaten Klagen einzureichen oder eine Angelegenheit zur öffentlichen Untersuchung weiterzuleiten, wenn wir zu dem Schluss kommen, dass eine Offenlegung alle unten aufgeführten Richtlinien respektiert und erfüllt.

Wir empfehlen allen, die sich für die Erforschung und Meldung von Sicherheitsproblemen interessieren, dringend, die einfachen Höflichkeitsregeln und Protokolle der verantwortungsvollen Offenlegung zu beachten.

Richtlinien für eine verantwortungsvolle Offenlegung

Wir bitten Sie:

  • Teilen Sie uns das tatsächliche oder potenzielle Sicherheitsproblem mit, bevor Sie es gegenüber Kollegen, in Foren, Mailinglisten und anderen Diskussionsplattformen öffentlich machen.
  • Geben Sie uns ausreichend Zeit, um das Problem zu beheben, bevor Sie es öffentlich machen.
  • Geben Sie alle Details zum Sicherheitsproblem an und beschreiben Sie offen, wie Sie es entdeckt haben, damit wir die Bedingungen reproduzieren können.
  • Treffen Sie alle erforderlichen Maßnahmen, um Verletzungen der Privatsphäre, Beeinträchtigungen der Benutzererfahrung, Störungen der Produktionssysteme sowie die Zerstörung oder Manipulation von Daten zu vermeiden.
  • Verwenden Sie Exploits nur in dem Umfang, der zur Bestätigung einer Schwachstelle erforderlich ist. Verwenden Sie einen Exploit nicht, um Daten zu kompromittieren oder zu exfiltrieren, einen Befehlszeilenzugriff und/oder eine Persistenz herzustellen oder um über den Exploit auf andere Systeme zuzugreifen.
  • Once you’ve established that a vulnerability exists or encounter any sensitive data (including personally identifiable information, financial information, or proprietary information or trade secrets of any party), you must stop your test, notify us immediately, and not disclose this data to anyone else.
  • Reichen Sie keine große Menge an Berichten von geringer Qualität ein.

Autorisierung

Wenn Sie sich während Ihrer Sicherheitsforschung nach bestem Wissen und Gewissen bemühen, diese Richtlinie einzuhalten, betrachten wir Ihre Forschung als autorisiert, arbeiten mit Ihnen zusammen, um das Problem schnell zu verstehen und zu lösen, und ATSI wird keine rechtlichen Schritte im Zusammenhang mit Ihrer Forschung empfehlen oder einleiten.

Umfang

Derzeit sind die folgenden Dienste und Anwendungen im Umfang enthalten:

  • Webanwendungen, Dienste und Infrastruktur auf einer der folgenden Domains und Subdomains:
    • *.trakstar.com
    • *.reviewsnap.com
    • *.mindflash.com
    • *.recruiterbox.com
    • *.appliedtraining.com
  • Alles, was erhebliche Auswirkungen auf unsere gesamte Sicherheitslage oder Infrastruktur hat

Any service not expressly listed above, such as any connected services, are excluded from scope and are not authorized for testing. Additionally, vulnerabilities found in our third-party applications/services fall outside of this policy’s scope and should be reported directly to the vendor according to their disclosure policy (if any).

Though we develop and maintain other internet-accessible systems or services, we ask that active research and testing only be conducted on the systems and services covered by the scope of this document. If there is a particular system not in scope that you think merits testing, please contact us to discuss it first.

Außerhalb des Geltungsbereichs

Wir akzeptieren nur manuelle oder halbmanuelle Tests. Alle Ergebnisse, die aus automatisierten Tools oder Skripten stammen, werden als außerhalb des Umfangs liegend betrachtet. Darüber hinaus werden alle Probleme ohne eindeutig identifizierte Auswirkungen auf die Sicherheit, fehlende Sicherheitsheader oder beschreibende Fehlermeldungen als außerhalb des Umfangs liegend betrachtet.

Die folgenden Punkte fallen ebenfalls nicht in den Geltungsbereich:

  • Angriffe, die darauf abzielen oder wahrscheinlich dazu führen, dass Dienste oder die Benutzererfahrung beeinträchtigt, verweigert oder negativ beeinflusst werden (z. B. Denial-of-Service, Distributed Denial-of-Service, Brute Force, Password Spraying, Spam…).
  • Angriffe, die darauf abzielen oder wahrscheinlich dazu führen, dass Daten oder Informationen, die Ihnen nicht gehören, zerstört, beschädigt oder unlesbar gemacht werden (oder Versuche dazu).
  • Angriffe, die darauf abzielen oder wahrscheinlich dazu führen, gestohlene Anmeldedaten zu validieren, Anmeldedaten wiederzuverwenden, Konten zu übernehmen (ATO), zu kapern oder andere auf Anmeldedaten basierende Techniken anzuwenden.
  • Der vorsätzliche Zugriff auf Daten oder Informationen, die Ihnen nicht gehören, über den zur Demonstration der Schwachstelle erforderlichen Mindestzugriff hinaus.
  • Durchführung physischer, sozialer oder elektronischer Angriffe gegen unser Personal, unsere Büros, drahtlosen Netzwerke oder unser Eigentum.
  • Sicherheitsprobleme in Anwendungen, Diensten oder Abhängigkeiten von Drittanbietern, die in ATSI-Produkte oder -Infrastrukturen integriert sind und für die kein nachweisbarer Proof of Concept für die Schwachstelle vorliegt (z. B. Bibliotheken, SAAS-Dienste).
  • Sicherheitsprobleme oder Schwachstellen, die vom Melder verursacht oder eingeführt wurden (z. B. Änderung einer Bibliothek, auf die wir angewiesen sind, um eine Schwachstelle einzufügen).
  • Angriffe auf Systeme, die nicht ausdrücklich als autorisiert und im Geltungsbereich befindlich erwähnt sind.
  • Berichte über fehlende „Best Practices“ oder andere Richtlinien, die nicht auf ein Sicherheitsproblem hinweisen.
  • Angriffe im Zusammenhang mit E-Mail-Servern, E-Mail-Protokollen, E-Mail-Sicherheit (z. B. SPF, DMARC, DKIM) oder E-Mail-Spam.
  • Fehlende Cookie-Flags bei nicht sensiblen Cookies.
  • Meldungen über unsichere SSL/TLS-Verschlüsselungen (sofern nicht mit einem funktionierenden Proof-of-Concept versehen).
  • Berichte darüber, wie Sie herausfinden können, ob ein bestimmter Kunde sich bei einem ATSI-Produkt oder -Dienst authentifizieren kann.
  • Berichte über Zuordnungen zwischen Codenamen und Kundennamen.
  • Berichte über einfache IP- oder Port-Scans.
  • Fehlende HTTP-Header (z. B. fehlendes HSTS).
  • Software- oder Infrastruktur-Bannering, Fingerprinting oder Aufklärung ohne nachgewiesene Schwachstelle.
  • Clickjacking- oder Self-XSS-Meldungen.
  • Berichte über öffentlich auflösbare oder zugängliche DNS-Einträge für interne Hosts oder Infrastruktur.
  • Domainbasiertes Phishing, Typosquatting, Punycodes, Bitflips oder andere Techniken.
  • Verstöße gegen Gesetze oder Vereinbarungen (oder Meldungen darüber).

Eine Schwachstelle melden

Wir akzeptieren Schwachstellenberichte über:

  • This form (Google sign-in required)
  • Email to [email protected]

Geben Sie bitte eine E-Mail-Adresse an, unter der wir Sie erreichen können, falls wir weitere Informationen benötigen. Wir nehmen Sicherheitsprobleme ernst und reagieren umgehend, um nachweisbare Sicherheitsprobleme zu beheben. Einige Teile unseres Produkts sind komplex und ihre Aktualisierung nimmt Zeit in Anspruch. Wenn wir ordnungsgemäß über berechtigte Probleme informiert werden, werden wir unser Bestes tun, um Ihre per E-Mail gesendete Meldung zu bestätigen, Ressourcen für die Untersuchung des Problems bereitzustellen und potenzielle Probleme so schnell wie möglich zu beheben.

We do not support PGP-encrypted emails at this time. For particularly sensitive information, please submit through our HTTPS web form.

Was wir uns von Ihnen wünschen

Um uns bei der Einstufung und Priorisierung der Meldungen zu helfen, empfehlen wir Ihnen, dass Ihre Berichte:

  • Beschreiben Sie die Schwachstelle, wo sie entdeckt wurde und die potenziellen Auswirkungen ihrer Ausnutzung.
  • Beschreiben Sie detailliert die Schritte, die erforderlich sind, um die Sicherheitslücke zu reproduzieren (Proof-of-Concept-Skripte oder Screenshots sind hilfreich).
  • Wenn möglich, bitte auf Englisch.

Was Sie von uns erwarten können

Wenn Sie sich dafür entscheiden, uns Ihre Kontaktdaten mitzuteilen, verpflichten wir uns, so offen und schnell wie möglich mit Ihnen zu kommunizieren.

  • Innerhalb von 7 Werktagen bestätigen wir den Eingang Ihrer Meldung.
  • Wir führen eine erste Bewertung der potenziellen Ergebnisse durch, um deren Genauigkeit, die Notwendigkeit einer Eskalation und das zuständige Produktteam zu ermitteln. In dieser Phase können Sie:
    • Anfragen für zusätzliche Informationen erhalten oder
    • Receive notification that the vulnerability is not accepted into the program because it does not meet the criteria of the program or provide sufficient detail. (You may respond to any notifications of non-acceptance by contacting [email protected])
  • Wir werden eine Lösung entwickeln und je nach Schweregrad der Sicherheitslücke geeignete Maßnahmen ergreifen.
  • Wir werden den Forscher auf Wunsch öffentlich würdigen, wenn der Bericht zu einer öffentlich bekannt gegebenen Korrektur oder Mitteilung führt.

Falls erforderlich oder wenn wir Kommunikationsprobleme oder andere Probleme nicht lösen können, kann ATSI eine neutrale dritte Partei (wie CERT/CC, DHS-ICS-CERT oder die zuständige Aufsichtsbehörde) hinzuziehen, um zu entscheiden, wie mit der Schwachstelle am besten umgegangen werden soll.

Hinweis: Alle an ATSI übermittelten Informationen können von ATSI in jeder Weise verwendet werden, die ATSI für angemessen hält. Die Übermittlung von Informationen begründet weder Rechte für den Übermittler noch Pflichten für ATSI.

Bug-Prämie

ATSI bietet KEINE Entschädigung für gemeldete Sicherheitslücken. Wir bedanken uns von Zeit zu Zeit für neue und interessante Meldungen in unserem Dankesbereich auf dieser Seite. Bitte beachten Sie jedoch, dass die Übermittlung einer Meldung keine Garantie für eine Anerkennung darstellt.

Befähigen. Automatisieren. Erhöhen. Mitratech
  • English
  • Español
  • English (United Kingdom)
  • Español (América Latina)
  • Français
  • 中文 (简体)

©2026 Mitratech, Inc. Alle Rechte vorbehalten.

Befähigen. Automatisieren. Erhöhen. Mitratech

©2026 Mitratech, Inc. Alle Rechte vorbehalten.