Der Kanton St. Gallen lanciert heute die nächste Phase des Bug-Bounty-Programms für die E-Collecting-Plattform aus der «Abraxas VOTING»-Suite. Der Zugang zu Quellcode und Testsystem wird öffentlich.
Als schweizweit erster Kanton schafft St. Gallen die Möglichkeit, einen Teil der benötigten Unterschriften für kantonale Referenden und Initiativen künftig elektronisch zu sammeln. Dazu nutzt er die Abraxas-Entwicklung VOTING E-Collecting, die sich seit einigen Monaten im geschlossenen Bug-Bounty-Programm mit zuletzt 80 registrierten Security-Researchern befunden hat.
«Wir haben aus dem geschlossenen Bug-Bounty-Programm bereits wertvolle Findings erhalten», sagt der Sicherheitsverantwortliche Daniel Scherrer. Die Rückmeldungen der Security-Researcher zeigen, dass die Software bereits gut gehärtet ins Bug-Bounty-Programm gegangen ist.
«Das bestätigt unseren Ansatz, Sicherheit mit unterschiedlichen Betrachtungsweisen in mehreren Phasen, im ganzen Entwicklungsprozess aktiv zu leben.»
Nächste Phase des Bug-Bounty-Programms startet
Ab sofort erhalten alle Security-Researcher weltweit Zugang zum Testsystem. Nicht nur das: Der Quellcode der E-Collecting-Plattform ist allen Interessierten ohne Registrierung zugänglich.
Dies entspricht der gängigen Praxis des Kantons im Bereich der politischen Rechte. Es ermöglicht Sicherheitsforscherinnen und Sicherheitsforschern aus aller Welt, allfällige Schwachstellen aufzudecken und Findings noch besser zu dokumentieren.
Jede bestätigte Schwachstellenmeldung wird im Public Bug-Bounty-Programm mit einer Prämie von bis zu 30'000 Franken belohnt. Interessierte können sich unter abraxas.ch/bugbounty informieren und aktiv beteiligen.
Unterschriften sammeln wird sicherer
E-Collecting vereinfacht das Unterschriftensammeln und verhindert falsche und mehrfache Unterzeichnungen auf beiden Kanälen (physisch und elektronisch). Die Prüfung des Stimmrechts erfolgt automatisiert gegen das Stimmregister. Auch die Gemeinden profitieren: Sie müssen weniger handschriftliche Unterschriften bescheinigen. Das spart Zeit und reduziert den administrativen Aufwand erheblich. Der Kantonsrat des Kantons St. Gallen hat im September 2025 die rechtlichen Grundlagen für den Pilotversuch mit E-Collecting geschaffen.
Das Bug-Bounty-Programm läuft auch nach dem Start des Pilotversuchs weiter. Die Plattform bleibt offengelegt, und zukünftige Versionen werden laufend publiziert. Dadurch ist es möglich, potenzielle neue Sicherheitslücken kontinuierlich und effizient in einem bewährten Prozess zu beheben.