Segnalare una vulnerabilità di sicurezza
Aggiornato: settembre 2026
Ha trovato una vulnerabilità di sicurezza in Meditag? Le siamo grati per qualsiasi segnalazione e le chiediamo di contattarci in modo responsabile prima di renderla pubblica.
Cosa è incluso
- L'app Meditag per Android e iOS
- Il nostro server all'indirizzo
api.meditag.ch - Questo sito web (
meditag.ch) e i suoi sottodomini
Come segnalarla
La preghiamo di non segnalare una vulnerabilità tramite una recensione pubblica dell'app o un forum pubblico. Ci scriva invece direttamente:
Descriva brevemente cosa ha trovato, quale impatto potrebbe avere e, se possibile, come riprodurlo. Non è necessario un exploit funzionante.
Attualmente non offriamo un'e-mail cifrata con PGP. Se la sua scoperta riguarda dettagli particolarmente sensibili, lo indichi nel primo messaggio — concorderemo insieme un modo più sicuro per scambiare i dettagli.
Cosa aspettarsi
- Conferma di ricezione entro 5 giorni lavorativi.
- Una risposta che indica se siamo riusciti a riprodurre il problema e con quale priorità lo stiamo trattando.
- La richiesta di darci il tempo di pubblicare una correzione prima di qualsiasi divulgazione pubblica. Saremo lieti di citarla come autore della segnalazione una volta pubblicata la correzione, se lo desidera.
Attualmente non offriamo un programma di bug bounty.
Perché è particolarmente importante per Meditag
Meditag archivia dati sui farmaci e informazioni legate alla salute. L'app è costruita in modo che il nostro server non veda mai i dati del paziente in chiaro (si veda la nostra informativa sulla privacy) — ma una vulnerabilità nell'app stessa, nella sincronizzazione o nell'abbinamento con un caregiver potrebbe comunque esporre i dati del paziente presenti sul proprio dispositivo. È esattamente questo tipo di segnalazione che vogliamo ricevere per tempo.
Responsabile: Robomoe Genossenschaft, Sägagass 23, 9490 Vaduz, Liechtenstein