Sicherheitslücke melden
Stand: September 2026
Haben Sie eine Sicherheitslücke in Meditag gefunden? Wir sind dankbar für jeden Hinweis und bitten Sie, sich verantwortungsvoll an uns zu wenden, bevor Sie die Lücke öffentlich machen.
Was gehört dazu?
- Die Meditag-App für Android und iOS
- Unser Server unter
api.meditag.ch - Diese Website (
meditag.ch) und ihre Subdomains
So melden Sie eine Lücke
Bitte melden Sie eine Sicherheitslücke nicht über eine öffentliche App-Bewertung oder ein öffentliches Forum. Schreiben Sie uns stattdessen direkt:
Beschreiben Sie kurz, was Sie gefunden haben, welche Auswirkungen es haben könnte, und – wenn möglich – wie man es nachvollziehen kann. Ein fertiger Exploit ist nicht nötig.
Wir bieten aktuell keine PGP-verschlüsselte E-Mail an. Falls Ihr Fund besonders sensible Details enthält, sagen Sie uns das in Ihrer ersten Nachricht — wir finden dann gemeinsam einen sichereren Weg, die Details auszutauschen.
Was Sie erwarten können
- Bestätigung innerhalb von 5 Werktagen.
- Rückmeldung, ob wir das Problem nachvollziehen konnten und wie wir es einordnen.
- Die Bitte, uns Zeit für eine Behebung zu geben, bevor Details veröffentlicht werden. Auf Wunsch nennen wir Sie gerne als Finder der Lücke, sobald eine Lösung veröffentlicht ist.
Wir bieten aktuell kein Bug-Bounty-Programm an.
Warum das bei Meditag besonders zählt
Meditag speichert Medikamentendaten und gesundheitsnahe Informationen. Die App ist so gebaut, dass unser Server nie Klartext-Patientendaten sieht (siehe unsere Datenschutzerklärung) — aber eine Lücke in der App selbst, in der Synchronisation oder in der Kopplung mit Angehörigen könnte trotzdem die eigenen, geräteseitigen Daten offenlegen. Genau solche Hinweise möchten wir früh erhalten.
Verantwortliche Stelle: Robomoe Genossenschaft, Sägagass 23, 9490 Vaduz, Liechtenstein