Allgemeine Geschäftsbedingungen
1. Leistungsbeschreibung
CyberTestify bietet automatisierte Sicherheits-Pre-Assessments und Scans für Websites und Webanwendungen an. Der Service dient der Identifizierung potenzieller Sicherheitsprobleme mit automatisierten und weitgehend nicht-intrusiven Methoden.
Wichtig: CyberTestify ist kein formeller Penetrationstest, kein Sicherheitsaudit und keine Zertifizierung (einschließlich ASV, QSA, ISO 27001 oder vergleichbarer Prüfungen). Berichte werden mit KI-Unterstützung erstellt und sollten nicht ohne unabhängige Überprüfung als alleinige Grundlage für Sicherheitsentscheidungen verwendet werden.
2. Vertragsschluss und Konto
Sie müssen mindestens 18 Jahre alt sein und geschäftsfähig sein. Sie sind für die Geheimhaltung Ihrer Zugangsdaten verantwortlich.
3. Domaininhaberschaft und Autorisierung
Sie dürfen nur Domains oder Systeme einreichen, die Sie besitzen oder für die Sie ausdrückliche Berechtigung zum Testen haben. Mit der Einreichung bestätigen Sie, dass Sie dazu berechtigt sind. Wir behalten uns vor, Scans abzulehnen oder abzubrechen, wenn die Berechtigung nicht nachgewiesen werden kann.
4. Leistungsumfang
Jedes Paket hat einen definierten Umfang (siehe Preisseite). Scans erfolgen nach bestem Bemühen. Die Ergebnisse hängen von der Konfiguration, Technologie und Erreichbarkeit des Ziels ab. Einige Prüfungen können als „außerhalb des Umfangs“ oder „nicht getestet“ ausgewiesen werden, wenn die Struktur des Ziels dies nicht zulässt. Dies ist normal und stellt keinen Mangel dar.
Wir folgen dem Ansatz „Nachweisen, nicht ausnutzen“. Wir führen keine destruktiven Tests, Datenänderungen oder echte Exploitation durch.
5. Berichte
Berichte werden verschlüsselt bereitgestellt und sind mit einem einzigartigen Code zugänglich. Die Berichte sind vertraulich und nur für den bestellenden Kunden bestimmt.
6. Preise und Zahlung
Es gelten die zum Zeitpunkt der Bestellung angezeigten Preise (inkl. gesetzlicher Steuern). Die Zahlung ist vor Beginn des Scans fällig. Nach Beginn des Scans sind die Gebühren grundsätzlich nicht erstattungsfähig, es sei denn, zwingendes Recht schreibt etwas anderes vor.
7. Zulässige Nutzung
Der Service darf nicht zum Scannen fremder Systeme ohne Berechtigung, zum Angriff auf Dritte oder für rechtswidrige Zwecke verwendet werden. Bei Missbrauch können wir den Zugang sperren oder beenden.
8. Haftung
Soweit gesetzlich zulässig:
- Der Service wird „wie besehen“ bereitgestellt.
- Wir garantieren nicht, dass jeder mögliche Sicherheitsfehler gefunden wird.
- Wir haften nicht für indirekte, zufällige oder Folgeschäden, entgangenen Gewinn oder Datenverlust.
- Unsere Gesamthaftung ist auf den Betrag beschränkt, den Sie für den konkreten Scan bezahlt haben, aus dem der Anspruch entsteht.
Die Haftung für Vorsatz, grobe Fahrlässigkeit sowie für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit bleibt unberührt. Ebenso unberührt bleibt die Haftung nach dem Produkthaftungsgesetz.
9. Geistiges Eigentum
Alle Rechte an der CyberTestify-Plattform, der Methodik und den Berichtsvorlagen verbleiben bei uns. Sie erhalten ein beschränktes Recht zur Nutzung des Berichts für interne Sicherheitszwecke.
10. Anwendbares Recht
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts. Zwingende Verbraucherschutzvorschriften Ihres Wohnsitzlandes bleiben unberührt.
11. Änderungen
Wir können diese AGB von Zeit zu Zeit aktualisieren. Für eine Bestellung gilt die zum Zeitpunkt des Vertragsschlusses veröffentlichte Fassung.