Política de Divulgación Responsable
Última actualización: 24 de julio de 2026
Reportar un problema de seguridad
Vaultine está diseñado para proteger los archivos más privados de las personas, por lo que nos tomamos los reportes de seguridad con seriedad. Si cree que ha encontrado una vulnerabilidad, infórmenos de forma privada antes de divulgarla públicamente.
Correo electrónico: security@miciniti.com
Incluya suficiente detalle para reproducir el problema: la plataforma afectada y la versión de la aplicación, los pasos involucrados y cualquier prueba de concepto. Si desea cifrar su reporte, solicítelo y le compartiremos una clave.
Nuestro compromiso
- Confirmaremos la recepción de su reporte en un plazo de 5 días hábiles.
- Le mantendremos informado mientras investigamos y trabajamos en una solución.
- Le daremos crédito por el descubrimiento una vez que el problema se resuelva, si desea ser mencionado.
Puerto seguro
No iniciaremos ni apoyaremos acciones legales contra investigadores que:
- Realicen un esfuerzo de buena fe para evitar violaciones de privacidad, destrucción de datos e interrupciones del servicio.
- Solo interactúen con cuentas o dispositivos que les pertenezcan o sobre los que tengan permiso explícito para probar.
- Nos den una oportunidad razonable para solucionar el problema antes de divulgarlo públicamente.
- No exploten el problema más allá de lo necesario para demostrarlo.
Alcance
Dentro del alcance: las aplicaciones de Vaultine (iOS, Android, macOS, Windows) y este sitio web (vaultine.app).
Fuera del alcance: servicios de terceros con los que Vaultine se integra (por ejemplo, su propia cuenta de Dropbox o las tiendas de aplicaciones de las plataformas), pruebas de denegación de servicio, ingeniería social y ataques físicos.
Recompensas
Vaultine actualmente no opera un programa de recompensas por errores. Ofrecemos crédito público y nuestro sincero agradecimiento por vulnerabilidades válidas divulgadas de manera responsable.