Impressum
Wer hinter qsearch.ch steht, wie wir testen und wie wir mit Ihren Daten umgehen — die nach Schweizer Recht erforderlichen rechtlichen Angaben, plus jede Richtlinie, die einen Auftrag regelt, auf einer Seite.
Impressum
HANDELSREGISTER-ANGABEN WERDEN BEIM LAUNCH ERGÄNZT — NUR MOCKUP.
Datenschutzaufsicht: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Bern. Wie wir Daten im Einzelnen verarbeiten, steht in der Datenschutzerklärung weiter unten →
Haftung für Inhalte
Wir erstellen die Inhalte dieser Website mit Sorgfalt, übernehmen jedoch keine Haftung für deren Richtigkeit, Vollständigkeit oder Aktualität. Nichts auf dieser Website ist ein bindendes Angebot, eine Sicherheitsberatung für Ihre konkrete Situation oder eine Garantie für ein Ergebnis. Jeder Auftrag richtet sich ausschliesslich nach seinem unterzeichneten Auftragsschreiben — dieses Dokument, nicht diese Website, definiert, was wir liefern.
Haftung für Links
Diese Website verlinkt auf externe Ressourcen — Advisory-Datenbanken, CVE-Quellen und Forschungsreferenzen. Diese Seiten liegen ausserhalb unserer Kontrolle, und wir übernehmen keine Verantwortung für deren Inhalte. Links wurden beim Setzen auf Rechtmässigkeit geprüft; finden Sie einen, der hier nicht hingehört, schreiben Sie uns an contact@qsearch.ch und wir entfernen ihn.
Geistiges Eigentum
Inhalt, Struktur, Texte und Design dieser Website sind © 2026 QSearch Security Research, sofern nicht anders gekennzeichnet. Vervielfältigung, Verbreitung oder Weiterverwendung über das hinaus, was das Schweizer Urheberrecht erlaubt, bedürfen unserer vorherigen schriftlichen Zustimmung. Namen Dritter, CVE-Kennungen und Advisory-Referenzen bleiben Eigentum ihrer jeweiligen Inhaber.
Recht & Gerichtsstand
Dieses Impressum und die Nutzung dieser Website unterliegen Schweizer Recht. Soweit zulässig, ist der ausschliessliche Gerichtsstand die Schweiz.
Datenschutzerklärung
Wie wir mit Ihren Daten umgehen: transparent, minimal und konform mit dem Schweizer Bundesgesetz über den Datenschutz (nDSG) und, soweit anwendbar, der DSGVO. Verantwortliche Stelle: QSearch Security Research, Schweiz · contact@qsearch.ch.
Welche Daten wir erheben
Name, E-Mail, Rolle, Unternehmensgrösse, Domain und Ihre Nachricht — zur Beantwortung an unser Postfach weitergeleitet. Angebotsentwürfe, die Sie auf der Services-Seite zusammenstellen, bleiben in Ihrem Browser, bis Sie sie absenden.
Datum, Uhrzeit, Name und E-Mail, die Sie im Buchungs-Widget eingeben, verarbeitet von Cal (EU-Instanz) gemäss deren Auftragsverarbeitungsvertrag.
Unser Hosting-Anbieter erfasst Standard-Logs — IP-Adresse, Browsertyp, Seiten, Zeitstempel — aufbewahrt ausschliesslich zur Sicherheitsüberwachung.
Wir messen die Website mit cookielosen, aggregierten Analytics — keine personenbezogenen Daten, kein Fingerprinting, kein seitenübergreifendes Tracking. Marketing-Cookies gibt es nur, wenn Sie sie im Consent-Banner erlauben. Alle Details in Cookies & Analytics. Präferenzen wie das gewählte Theme liegen im Local Storage Ihres Browsers und verlassen ihn nie.
Wie wir sie verwenden
Um Ihre Anfrage zu beantworten · um den Auftrag zu erbringen, für den Sie uns beauftragen · um Follow-ups zu senden, die Sie angefordert haben · um unsere eigenen Systeme sicher zu halten. Wir verkaufen, vermieten oder teilen Ihre Daten nicht zu Marketingzwecken. Niemals.
Drittanbieter-Auftragsverarbeiter
Aufbewahrung
Anfrage- und Auftragsdaten: Dauer der Geschäftsbeziehung plus 12 Monate, sofern Schweizer Recht nichts Längeres verlangt. Server-Logs: maximal 90 Tage. Sie können jederzeit die Löschung verlangen.
Ihre Rechte
Schreiben Sie an contact@qsearch.ch — wir antworten innerhalb von 30 Tagen.
Recht & Gerichtsstand
Diese Erklärung unterliegt Schweizer Recht; zuständige Aufsichtsbehörde ist der EDÖB. EU-Einwohner können zudem bei ihrer lokalen Datenschutzbehörde Beschwerde einreichen. Wir können diese Erklärung anpassen, wenn sich unsere Praktiken oder die Rechtslage ändern — die aktuelle Version findet sich stets unter dieser URL.
Responsible Disclosure
Wir sind selbst Forscher. Wenn Sie eine Schwachstelle in unseren eigenen Systemen gefunden haben, möchten wir davon erfahren — und Meldungen in gutem Glauben verdienen Anerkennung und Credit, von Forscher zu Forscher.
Kontaktieren Sie uns, sobald Sie ein potenzielles Problem finden. Greifen Sie nicht auf Daten zu, verändern oder löschen Sie nichts über das hinaus, was zur Demonstration nötig ist.
Schreiben Sie zuerst an contact@qsearch.ch — PGP-Schlüssel oben — und wir teilen Signal-, Telegram- oder Threema-Details für alles Sensible.
Klare Beschreibung, Schritte zur Reproduktion, betroffene Systeme, potenzielle Auswirkungen. Proof-of-Concept-Code ist willkommen.
Geben Sie uns ein angemessenes Zeitfenster — in der Regel 90 Tage — vor jeder öffentlichen Offenlegung. Wir halten Sie durchgehend auf dem Laufenden.
Namentlich in unseren Advisories erwähnt, mit Ihrer Zustimmung.
Senior-Augen auf jeder Meldung — und eine klare Antwort, von Forscher zu Forscher.
Keine rechtlichen Schritte gegen Forschung in gutem Glauben.
Aufklärungs-Richtlinie
Die Regeln, unter denen unsere eigenen Researcher arbeiten. Kurzfassung: Nichts Aktives geschieht ohne Ihre schriftliche Autorisierung.
Jeder Auftrag beginnt mit einem unterzeichneten Auftragsschreiben, das jedes Ziel im Scope auflistet. Alles, was nicht gelistet ist, ist ausgeschlossen.
Der kostenlose Surface-Check nutzt ausschliesslich öffentliche Quellen — DNS-Einträge, Certificate Transparency, Indizes exponierter Dienste. Keine Exploitation, keine Zugangsdaten, keine Last auf Ihren Systemen.
Exploitation, Authentifizierungstests und Social Engineering laufen nur innerhalb eines unterzeichneten Auftragsfensters, mit benannten Notfallkontakten auf beiden Seiten.
Assets auf geteilter Infrastruktur werden im Rahmen der veröffentlichten Testregeln des Hosting-Anbieters getestet; Systeme Dritter werden nie ohne deren eigene Zustimmung angegangen.
Zeigt ein System Instabilität, halten wir an, informieren Ihren Kontakt und warten. Verfügbarkeit geht vor Findings.
Findings werden at rest verschlüsselt, in Reports geschwärzt und gemäss der Datenschutzerklärung oben aufbewahrt. Reports sind signiert — verifizieren Sie jedes Deliverable, bevor Sie ihm vertrauen.