Wenn Sie eine Sicherheitslücke in WDoku gefunden haben, melden Sie sie bitte vertraulich an:
E-Mail: security@wdoku.de
Diese Seite ist das Policy-Ziel unserer security.txt nach RFC 9116.
Bitte melden Sie Sicherheitslücken nicht öffentlich (Issue-Tracker, Social Media, Mailinglisten), bevor wir sie behoben haben.
WDoku betreibt kein Bug-Bounty-Programm; wir zahlen keine Prämien. Auf Wunsch nennen wir Sie nach der Behebung als Finderin oder Finder.
Halten Sie sich an diese Regeln, betrachten wir Ihre Untersuchung als autorisiert und leiten keine rechtlichen Schritte ein:
Sollten Sie versehentlich auf fremde Daten stoßen, brechen Sie ab, löschen Sie lokale Kopien und teilen Sie uns den Umfang in Ihrer Meldung mit.
Im Geltungsbereich sind:
/mobile/api/Nicht im Geltungsbereich sind Systeme Dritter (etwa Hosting-, Mail- oder Zahlungsdienstleister) sowie On-Premises-Installationen, die eine Klinik selbst betreibt. Melden Sie uns Funde dort trotzdem — wir leiten sie an die zuständige Stelle weiter.
Ohne konkrete Auswirkung berichten wir in der Regel nicht: fehlende Best-Practice-Header, Ergebnisse reiner Scanner-Läufe, Rate-Limiting an nicht sicherheitsrelevanten Endpunkten und Schwachstellen, die einen bereits kompromittierten Endgeräte-Zugang voraussetzen.
Betrifft Ihre Meldung offengelegte personenbezogene Daten, informieren Sie uns bitte ausdrücklich darauf hin — wir prüfen dann zusätzlich die Meldepflichten nach Art. 33 DSGVO. Datenschutzanfragen ohne Sicherheitsbezug richten Sie bitte an unseren Datenschutzbeauftragten (siehe Datenschutzerklärung).
Please report vulnerabilities confidentially to security@wdoku.de. We acknowledge reports within 3 business days and provide an initial assessment within 14 days. We ask for a 90-day disclosure window.
WDoku processes health data. Use your own test accounts only, never access other users' data, do not run denial-of-service or social engineering attacks, and stop testing once you have confirmed an issue. Research conducted within these rules is authorised and we will not pursue legal action. We do not operate a paid bug bounty programme, but we are happy to credit you.
WDoku Marketing GmbH
Dr. Alfred-Neff-Str. 15
75015 Bretten
E-Mail: security@wdoku.de
Telefon: +49 72 52/97 54 26
Angaben gemäß § 5 DDG, Kontaktdaten und verantwortliche Stelle.
Informationen zur Verarbeitung personenbezogener Daten nach DSGVO.
Nutzungsbedingungen für die Nutzung von WDoku.
Vereinbarung nach Art. 26 DSGVO zwischen den Verantwortlichen.
Erklärung zur Barrierefreiheit nach BFSG.