Sicherheitslücke melden

Stand: September 2026

Haben Sie eine Sicherheitslücke in Meditag gefunden? Wir sind dankbar für jeden Hinweis und bitten Sie, sich verantwortungsvoll an uns zu wenden, bevor Sie die Lücke öffentlich machen.

Was gehört dazu?

So melden Sie eine Lücke

Bitte melden Sie eine Sicherheitslücke nicht über eine öffentliche App-Bewertung oder ein öffentliches Forum. Schreiben Sie uns stattdessen direkt:

privacy@meditag.ch

Beschreiben Sie kurz, was Sie gefunden haben, welche Auswirkungen es haben könnte, und – wenn möglich – wie man es nachvollziehen kann. Ein fertiger Exploit ist nicht nötig.

Wir bieten aktuell keine PGP-verschlüsselte E-Mail an. Falls Ihr Fund besonders sensible Details enthält, sagen Sie uns das in Ihrer ersten Nachricht — wir finden dann gemeinsam einen sichereren Weg, die Details auszutauschen.

Was Sie erwarten können

Wir bieten aktuell kein Bug-Bounty-Programm an.

Warum das bei Meditag besonders zählt

Meditag speichert Medikamentendaten und gesundheitsnahe Informationen. Die App ist so gebaut, dass unser Server nie Klartext-Patientendaten sieht (siehe unsere Datenschutzerklärung) — aber eine Lücke in der App selbst, in der Synchronisation oder in der Kopplung mit Angehörigen könnte trotzdem die eigenen, geräteseitigen Daten offenlegen. Genau solche Hinweise möchten wir früh erhalten.

Verantwortliche Stelle: Robomoe Genossenschaft, Sägagass 23, 9490 Vaduz, Liechtenstein