Airlock Security Advisories

Vulnerability Disclosure Policy

Last modified: April 24, 2025

As a vendor of a security software suite, we are dedicated to keeping our software secure. We welcome security researchers to reach out and report any potential vulnerabilities discovered in our products.
 

Scope

Subject to this vulnerability disclosure policy is the security suite “Airlock Secure Access Hub” including the components

  • Airlock SaaS
  • Airlock Identity and Access Management (IAM)
  • Airlock Gateway
  • Airlock Microgateway 

deployed as self-contained application or in containerized form.
 

Reporting a vulnerability

Reports are accepted via email at security@airlock.com. We encourage you to encrypt your submission using our PGP public key. 

Please provide a detailed technical explanation of the required steps to reproduce the issue, including descriptions of any tools used for identification or exploitation. Please attach screenshots and other supporting documents. We favor reports that include proof-of-concept code demonstrating how the vulnerability can be exploited. If your submission contains exploit code or scripts, please include them in a non-executable file format. 

When reporting a vulnerability, you may include contact information and preferred communication details. We may reach out to clarify elements of your report or request additional technical details.

By submitting a report to Airlock, you confirm that neither the report nor its attachments infringe on any third-party intellectual property rights. You also grant Airlock a non-exclusive, royalty-free, worldwide, perpetual license to use, reproduce, create derivative works from, and publish the report and its attachments.
 

Disclosure

Airlock is committed to promptly addressing vulnerabilities that could impact our customers. We will acknowledge compliant reports within five (5) business days. We will validate your submission and address your findings as swiftly as possible. To protect users, please do not publish information about the submitted vulnerability until we have explicitly agreed to its disclosure. 

If you act in good faith and in compliance with this policy, Airlock will collaborate with you to resolve the issue and will not pursue legal action related to your research.
 

Further information

Questions regarding this policy or the process of reporting a vulnerability may be sent to security@airlock.com

Wir informieren Sie

-Unsere Whitepaper-

Whitepaper: Sprechen Sie Token?

Dieses Whitepaper zeigt, wie Security-Verantwortliche Identitäten über Domänengrenzen hinweg zuverlässig autorisieren können, ohne Agilität oder Benutzerfreundlichkeit zu beeinträchtigen – mit einem Ansatz, der WAAP, Microgateways und Token Exchange verbindet.

Whitepaper anfordern

Whitepaper: Die Puzzleteile moderner Authentifizierung

Beim Identitätsmanagement verhält es sich wie bei einem Puzzle: Man muss das Gesamtbild verstehen, die relevanten Puzzleteile identifizieren und sie in der richtigen Reihenfolge zusammensetzen. Dieses Whitepaper zeigt, wie das gelingt.

Whitepaper anfordern

Whitepaper: Wie wird Ihr CIAM zum Erfolgsfaktor?

Steigende Anforderungen an Sicherheit und Benutzerfreundlichkeit machen Customer Identity and Access Management unverzichtbar. Finden Sie in diesem Whitepaper heraus, wie Sie mit der richtigen CIAM-Strategie Ihren Wettbewerbsvorteil sichern.

Jetzt kostenlos anfordern

Whitepaper: Sicherheit für cloudnative Anwendungen

Wie es Unternehmen gelingt, die Sicherheit von Web-Applikationen und APIs in Kubernetes zu gewährleisten lesen Sie hier im Whitepaper "Sicherheit für cloudnative Anwendungen“, das in Zusammenarbeit zwischen heise und Airlock entstanden ist.

Whitepaper anfordern

Whitepaper: Zero Trust ist eine Reise

Die kontinuierliche digitale Transformation der Welt schreitet voran und wirkt sich tiefgreifend auf das Privat- und Berufsleben in einer Weise aus, die vor wenigen Jahren noch schwer vorstellbar war.

Dieses Whitepaper behandelt die Effekte der kontinuierlichen Digitalisierung und ihre Auswirkungen.

Kostenlos anfordern

Auf zu DevSecOps

Erfahren Sie in diesem Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.

Kostenlos anfordern

Airlock 2FA - Starke Authentifizierung. Einfach.

Doppelte Sicherheit – das bietet die Zwei-Faktor-Authentifizierung im Bereich IT-Security.

Erfahren Sie in unserem Whitepaper mehr über starke Authentifizierung und die Möglichkeiten, die Airlock bietet.

Kostenlos herunterladen

Weitere Whitepaper

Zu diesen und weiteren Themen stellen wir Ihnen kostenlos Whitepaper zur Verfügung:

  • erfolgreiche IAM Projekte
  • Compliance
  • Datenschutz (DSGVO)
  • Einführung von PSD2
  • PCI DSS Anforderungen
Kostenlos anfordern