Weißer KNX-Glastaster der eTR-Serie an Wand montiert vor modernem BüroWeißer KNX-Glastaster der eTR-Serie an Wand montiert vor modernem Büro

Cybersicherheit unserer Produkte

Produktsicherheit und Schwachstellenmeldung

Unsere Sensoren, Aktoren und Steuerungen arbeiten in Gebäuden, die über Jahrzehnte zuverlässig funktionieren sollen. Dazu gehört, dass wir Sicherheitsfragen ernst nehmen – während der Entwicklung und danach über die gesamte Nutzungsdauer unserer Produkte.

Wenn Ihnen an einem Elsner-Produkt etwas auffällt, das ein Sicherheitsproblem sein könnte, melden Sie es uns bitte: per E-Mail an security@elsner-elektronik.de oder über das Meldeformular auf dieser Seite. Beide Wege erreichen dasselbe Team. Wir prüfen jede Meldung und bestätigen Ihnen den Eingang – auch dann, wenn Sie sich nicht sicher sind, ob es sich wirklich um eine Lücke handelt.

Weiter unten finden Sie außerdem eine Übersicht der Sicherheitslücken, die wir bereits behoben haben, mit Angabe der betroffenen Geräte und der Firmware- bzw. Softwareversion, die die Lücke schließt.

Per E-Mail an security@elsner-elektronik.de melden

Meldeformular

Step 1

Was wir von Ihnen brauchen

Damit wir Ihre Meldung schnell einordnen können, helfen uns:

  • das betroffene Produkt mit Artikelnummer und, falls bekannt, Firmware- oder Applikationsversion
  • eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkung
  • die Schritte, mit denen sich das Verhalten nachvollziehen lässt
  • Ihre Kontaktdaten für Rückfragen

Eine Meldung in deutscher oder englischer Sprache ist uns gleichermaßen willkommen. Auch eine unvollständige Meldung ist besser als keine. Fragen Sie uns lieber, als es auf sich beruhen zu lassen.

Wie wir vorgehen

Eingangsbestätigung innerhalb von drei Arbeitstagen. Sie wissen dann, dass Ihre Meldung angekommen ist und bearbeitet wird.

Erste Einschätzung innerhalb von zehn Arbeitstagen. Wir sagen Ihnen, ob wir das Verhalten nachvollziehen konnten und wie wir es bewerten.

Laufende Rückmeldung. Bei der Behebung halten wir Sie über den Stand auf dem Laufenden.

Veröffentlichung nach der Behebung. Behobene Schwachstellen veröffentlichen wir in diesem Bereich unserer Website, damit Betreiber unserer Geräte handeln können.

Nennung auf Wunsch. Wenn Sie möchten, nennen wir Sie in der Veröffentlichung als Finder. Wenn Sie anonym bleiben möchten, respektieren wir das ebenso.

Bitte geben Sie uns Zeit für eine Korrektur, bevor Sie Details öffentlich machen. Als Richtwert schlagen wir 90 Tage ab Ihrer Meldung vor. Wenn eine Lücke aktiv ausgenutzt wird oder eine Korrektur länger dauert, sprechen wir den Zeitpunkt mit Ihnen ab.

Schwachstellenmeldung

Informationen zum Ablauf

Was wir von Ihnen brauchen

Damit wir Ihre Meldung schnell einordnen können, helfen uns:

  • das betroffene Produkt mit Artikelnummer und, falls bekannt, Firmware- oder Applikationsversion
  • eine Beschreibung der Schwachstelle und ihrer möglichen Auswirkung
  • die Schritte, mit denen sich das Verhalten nachvollziehen lässt
  • Ihre Kontaktdaten für Rückfragen

Eine Meldung in deutscher oder englischer Sprache ist uns gleichermaßen willkommen. Auch eine unvollständige Meldung ist besser als keine. Fragen Sie uns lieber, als es auf sich beruhen zu lassen.

Wie wir vorgehen

Eingangsbestätigung innerhalb von drei Arbeitstagen. Sie wissen dann, dass Ihre Meldung angekommen ist und bearbeitet wird.

Erste Einschätzung innerhalb von zehn Arbeitstagen. Wir sagen Ihnen, ob wir das Verhalten nachvollziehen konnten und wie wir es bewerten.

Laufende Rückmeldung. Bei der Behebung halten wir Sie über den Stand auf dem Laufenden.

Veröffentlichung nach der Behebung. Behobene Schwachstellen veröffentlichen wir in diesem Bereich unserer Website, damit Betreiber unserer Geräte handeln können.

Nennung auf Wunsch. Wenn Sie möchten, nennen wir Sie in der Veröffentlichung als Finder. Wenn Sie anonym bleiben möchten, respektieren wir das ebenso.

Bitte geben Sie uns Zeit für eine Korrektur, bevor Sie Details öffentlich machen. Als Richtwert schlagen wir 90 Tage ab Ihrer Meldung vor. Wenn eine Lücke aktiv ausgenutzt wird oder eine Korrektur länger dauert, sprechen wir den Zeitpunkt mit Ihnen ab.

Worum wir sie bitten

Damit aus einer gut gemeinten Prüfung kein Schaden entsteht:

  • Testen Sie ausschließlich an Geräten und Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis haben.
  • Greifen Sie nicht auf fremde Daten zu, verändern und löschen Sie keine fremden Daten.
  • Verzichten Sie auf Denial-of-Service-Tests, Social Engineering, Phishing und physische Angriffe auf unsere Standorte oder Mitarbeitenden.
  • Geben Sie Details erst nach Abstimmung mit uns weiter.

Wenn Sie sich an diese Regeln halten, werten wir Ihre Meldung als Beitrag zur Sicherheit unserer Produkte und ergreifen keine rechtlichen Schritte gegen Sie. Diese Zusage geben wir für uns selbst ab. Für Ansprüche Dritter und für Entscheidungen der Strafverfolgungsbehörden können wir nicht sprechen.

Kein Bug-Bounty-Programm

Wir zahlen derzeit keine Prämien für Schwachstellenmeldungen. Was wir bieten, ist eine ernsthafte Bearbeitung, eine verlässliche Rückmeldung und auf Wunsch die Nennung als Finder.

Kompetente Antworten auf Ihre Fragen

So erreichen Sie den richtigen Kontakt

Die Adresse security@elsner-elektronnik.de und das Meldeformular sind ausschließlich für Meldungen zu Sicherheitslücken gedacht.
Für Fragen zu Bestellungen wenden Sie sich bitte an info@elsner-elektronik.de.
Unseren technischen Service erreichen Sie unter service@elsner-elektronik.de.
Security Advisories

Informationen zu behobenen Sicherheitslücken

Aktuell liegen uns keine behobenen Sicherheitslücken vor, die eine Veröffentlichung erfordern. Neue Einträge erscheinen an dieser Stelle.

VeröffentichungsdatumProduktBeschreibungSchweregrad Behoben ab VersionHandlungsempfehlung

Stand: 27.08.2026. Wir passen diese Seite an, wenn sich unsere Abläufe ändern.