Segnalare una vulnerabilità di sicurezza

Aggiornato: settembre 2026

Ha trovato una vulnerabilità di sicurezza in Meditag? Le siamo grati per qualsiasi segnalazione e le chiediamo di contattarci in modo responsabile prima di renderla pubblica.

Cosa è incluso

Come segnalarla

La preghiamo di non segnalare una vulnerabilità tramite una recensione pubblica dell'app o un forum pubblico. Ci scriva invece direttamente:

privacy@meditag.ch

Descriva brevemente cosa ha trovato, quale impatto potrebbe avere e, se possibile, come riprodurlo. Non è necessario un exploit funzionante.

Attualmente non offriamo un'e-mail cifrata con PGP. Se la sua scoperta riguarda dettagli particolarmente sensibili, lo indichi nel primo messaggio — concorderemo insieme un modo più sicuro per scambiare i dettagli.

Cosa aspettarsi

Attualmente non offriamo un programma di bug bounty.

Perché è particolarmente importante per Meditag

Meditag archivia dati sui farmaci e informazioni legate alla salute. L'app è costruita in modo che il nostro server non veda mai i dati del paziente in chiaro (si veda la nostra informativa sulla privacy) — ma una vulnerabilità nell'app stessa, nella sincronizzazione o nell'abbinamento con un caregiver potrebbe comunque esporre i dati del paziente presenti sul proprio dispositivo. È esattamente questo tipo di segnalazione che vogliamo ricevere per tempo.

Responsabile: Robomoe Genossenschaft, Sägagass 23, 9490 Vaduz, Liechtenstein