Richtlinie zur verantwortungsvollen Offenlegung

Zuletzt aktualisiert am: 24. Juli 2026

Melden eines Sicherheitsproblems

Vaultine wurde entwickelt, um die privatesten Dateien von Menschen zu schützen, daher nehmen wir Sicherheitsberichte ernst. Wenn Sie glauben, eine Schwachstelle gefunden zu haben, teilen Sie uns dies bitte privat mit, bevor Sie sie öffentlich machen.

E-Mail: security@miciniti.com

Bitte geben Sie genügend Details an, um das Problem reproduzieren zu können: die betroffene Plattform und App-Version, die beteiligten Schritte und jeden Proof-of-Concept. Wenn Sie Ihren Bericht verschlüsseln möchten, fragen Sie uns und wir teilen Ihnen einen Schlüssel mit.

Unsere Verpflichtung

  • Wir werden den Eingang Ihres Berichts innerhalb von 5 Werktagen bestätigen.
  • Wir werden Sie auf dem Laufenden halten, während wir die Angelegenheit untersuchen und an einer Lösung arbeiten.
  • Wir werden Sie für die Entdeckung namentlich erwähnen, sobald das Problem behoben ist, sofern Sie genannt werden möchten.

Safe Harbor (Sicherer Hafen)

Wir werden keine rechtlichen Schritte gegen Forscher einleiten oder unterstützen, die:

  • Sich nach Treu und Glauben bemühen, Datenschutzverletzungen, Datenzerstörung und Dienstunterbrechungen zu vermeiden.
  • Nur mit Konten oder Geräten interagieren, die ihnen gehören oder für deren Test sie eine ausdrückliche Genehmigung haben.
  • Uns eine angemessene Gelegenheit geben, das Problem zu beheben, bevor sie es öffentlich machen.
  • Das Problem nicht weiter ausnutzen, als zur Demonstration erforderlich ist.

Geltungsbereich

Im Geltungsbereich: die Vaultine-Apps (iOS, Android, macOS, Windows) und diese Website (vaultine.app).

Außerhalb des Geltungsbereichs: Dienste von Drittanbietern, in die Vaultine integriert ist (z. B. Ihr eigenes Dropbox-Konto oder die App-Stores der Plattformen), Denial-of-Service-Tests, Social Engineering und physische Angriffe.

Belohnungen

Vaultine führt derzeit kein bezahltes Bug-Bounty-Programm durch. Wir bieten öffentliche Anerkennung und unseren aufrichtigen Dank für verantwortungsvoll offengelegte, gültige Schwachstellen.

Kontakt

security@miciniti.com