Die sedex-Plattform «digitaler Postbote des Bundes» soll seit 2018 einen sicheren Transport von Daten zwischen den angeschlossenen Registern ermöglichen [...] zahlreiche Sicherheitslücken, zum Teil kritisch und mehr als ein Jahr alt [...] davon auszugehen, dass bei einzelnen Teilnehmern tatsächlich Daten verloren gingen.
Gibt es einen Grund, einen Docker-Container zu veröffentlichen, der bekannte Sicherheitslücken enthält? Bundesamt für Statistik hat kein Interesse an gemeldeten Sicherheitslücken https://steigerlegal.ch/2023/07/06/sedex-daten-austausch-sicherheitsluecken-docker/#nachtrag
«Laut den vom Justiz- und Polizeidepartement (EJPD) und Fedpol erlassenen Richtlinien müssen Einträge aber nach 3 Jahren wieder gelöscht werden, wenn sich eine Person weder im Umfeld von Sportveranstaltungen noch sonst gewalttätig gezeigt hat. […] Wieso die bald 10 Jahre alte Datei nie gelöscht wurde, darüber gibt das Fedpol keine Auskunft.» https://www.inside-it.ch/xplain-hack-legt-offen-eintraege-aus-hooligan-datenbank-wurden-nicht-geloescht-20230712
Don't trust, verify!