Signaler une faille de sécurité
Mis à jour : septembre 2026
Vous avez découvert une faille de sécurité dans Meditag ? Nous vous en sommes reconnaissants et vous demandons de nous contacter de manière responsable avant toute divulgation publique.
Ce qui est concerné
- L'application Meditag pour Android et iOS
- Notre serveur à l'adresse
api.meditag.ch - Ce site web (
meditag.ch) et ses sous-domaines
Comment nous contacter
Merci de ne pas signaler une faille via un avis public sur une boutique d'applications ou un forum public. Écrivez-nous plutôt directement :
Décrivez brièvement ce que vous avez trouvé, l'impact potentiel et, si possible, comment le reproduire. Un exploit fonctionnel n'est pas nécessaire.
Nous ne proposons pas actuellement de courriel chiffré par PGP. Si votre découverte comporte des détails particulièrement sensibles, indiquez-le dans votre premier message — nous conviendrons ensemble d'un moyen plus sûr d'échanger les détails.
À quoi vous attendre
- Accusé de réception sous 5 jours ouvrés.
- Une réponse indiquant si nous avons pu reproduire le problème et comment nous le priorisons.
- Une demande de nous laisser le temps de publier un correctif avant toute divulgation publique. Nous serons heureux de vous citer comme auteur du signalement une fois le correctif publié, si vous le souhaitez.
Nous ne proposons pas actuellement de programme de bug bounty.
Pourquoi c'est particulièrement important chez Meditag
Meditag stocke des données de médication et des informations liées à la santé. L'application est conçue pour que notre serveur ne voie jamais les données patient en clair (voir notre politique de confidentialité) — mais une faille dans l'application elle-même, dans la synchronisation, ou dans le jumelage avec un aidant pourrait néanmoins exposer les données propres au patient, stockées sur son appareil. C'est exactement le type de signalement que nous souhaitons recevoir tôt.
Responsable : Robomoe Genossenschaft, Sägagass 23, 9490 Vaduz, Liechtenstein