Aktualisiert: April 2026 · aidX AG, Pfäffikon ZH, Schweiz
Diese Richtlinie beschreibt, wie die aidX AG Sicherheitsschwachstellen in allen Systemen und Softwarekomponenten von mentalhealthGPT.ch identifiziert, bewertet, priorisiert und behebt.
Kritisch — Sofortige Behebung erforderlich; Deployment blockiert bis zur Lösung.
Hoch — Behebung innerhalb von 7 Tagen; Hotfix-Prozess wird eingeleitet.
Mittel — Behebung innerhalb von 30 Tagen; Verfolgung im Entwicklungs-Backlog.
Niedrig — Behebung innerhalb von 90 Tagen oder als akzeptiertes Risiko dokumentiert.
package-lock.json im Git gespeichert für reproduzierbare BuildsZur Meldung einer Schwachstelle:
security@aidx.ch
aidX AG
Bachtelstrasse 57, 8330 Pfäffikon ZH, Schweiz