Stand: September 2026
Wir beobachten eine Liste von Unternehmen, die schnell wachsen. Gelegentlich machen wir einem davon ein kostenloses Angebot: einen rein lesenden Security-Check seiner öffentlichen Website. Diese Seite beschreibt den genauen Rahmen dieses Angebots und wie Sie sich dauerhaft auslisten lassen.
Alles beginnt mit Ihrer Anfrage, und mit einem Menschen auf unserer Seite. Eine Domain wird erst gescannt, nachdem ein Forscher Ihre Prüfungsanfrage bestätigt hat (Ihre E-Mail-Adresse ist Teil dieser Prüfung). Wenden wir uns zuerst an Ihr Unternehmen, wird die Domain erst gescannt, wenn jemand in Ihrem Unternehmen mit "run it" geantwortet hat. Ein vollständiger Pentest ist ein eigener, späterer Vorgang und findet nur mit schriftlichem, unterschriebenem Scope statt.
Eine Ausführung pro Signal. Ein zweiter Lauf erfolgt nur nach Ihrer Antwort oder bei etwas Neuem, und Sie erfahren es vorher. Ihre Domain berühren wir danach nicht mehr.
Geben Sie unten Ihre Domain und Ihre dienstliche E-Mail ein. Passt Ihre E-Mail zur Domain, wird Ihr Eintrag endgültig, sobald Sie den Bestätigungs-Link anklicken. Andernfalls prüft unser Team ihn innerhalb eines Tages. Solange die Domain auf der Liste steht, wird nicht gescannt und nicht geschrieben.
Der schriftliche Bericht ist Ihr Eigentum: Sie dürfen ihn behalten, weitergeben oder ignorieren, und es ändert sich nichts für uns, ob eine Zusammenarbeit folgt oder nicht. Ergebnisse zeigen wir niemandem. Die Daten liegen auf Servern in der Europäischen Union (Google Cloud, EU-Region); auf E-Mail an sales@rheono.dev löschen wir Bericht und Rohprotokolle.
sales@rheono.dev. Das vollständige Impressum ist unten verlinkt.