Sicherheitsforscher meldet offene Firestore-Datenbank bei tl;dv
Die KI-Meeting-Plattform soll Aufzeichnungen ungeschützt gespeichert haben – das Unternehmen äußert sich bislang nicht.
Mit KI erstelltInhalt
◆ Fakten auf einen Blick
- Eine Firestore-Datenbank der KI‑Meeting‑Plattform tl;dv war ohne Authentifizierung öffentlich im Internet zugänglich.
- Der Sicherheitsforscher meldete den Missstand am 28. Januar 2026.
- Im Juli 2026 war die Datenbank weiterhin offen.
- tl;dv gibt an, mehr als zwei Millionen Nutzer zu haben.
Ungesicherte Firestore-Datenbank bei tl;dv entdeckt
Ein Sicherheitsforscher berichtet, dass eine Firestore-Datenbank der KI-Meeting-Plattform tl;dv ohne Authentifizierung öffentlich im Internet zugänglich war. Dadurch sollen sensible Meeting-Aufzeichnungen und KI-generierte Transkripte ungeschützt einsehbar gewesen sein. Der Forscher will den Missstand bereits am 28. Januar 2026 gemeldet haben, doch noch im Juli 2026 sei die Datenbank weiterhin offen gewesen. tl;dv zählt nach eigenen Angaben über zwei Millionen Nutzer.
Reaktion von tl;dv steht noch aus
Das Unternehmen hat sich zu den Vorwürfen bisher nicht geäußert. Der Sicherheitsforscher gibt an, dass seine Meldungen an den CTO unbeantwortet blieben. Eine offizielle Stellungnahme von tl;dv steht aus, die Behauptungen sind daher unbestätigt.
Vom Startup zum Sicherheits-Fiasko: Wenn Firestore-Regeln fehlen
Während manche bereits das Ende von tl;dv prophezeien Tangled2 in r/netsec, zeigt die wechselhafte Kommunikation des Unternehmens, wie schnell aus einem technischen Fehler ein PR-Desaster wird kochurshak in r/netsec. Der Vorfall ist kein Einzelfall: In der Low-Code-Szene warnen Entwickler davor, dass Sicherheitsregeln oft sträflich vernachlässigt werden und ganze Produkte sowie Nutzerdaten ungeschützt bleiben jonnygronholm in r/FlutterFlow.



