Vastuullisen paljastamisen käytäntö

Viimeksi päivitetty: 24. heinäkuuta 2026

Tietoturvaongelmasta ilmoittaminen

Vaultine on rakennettu suojaamaan ihmisten yksityisimpiä tiedostoja, joten suhtaudumme tietoturvaraportteihin vakavasti. Jos uskot löytäneesi haavoittuvuuden, kerro siitä meille yksityisesti ennen sen julkista paljastamista.

Sähköposti: security@miciniti.com

Sisällytäthän riittävästi yksityiskohtia ongelman toistamiseksi: kyseinen alusta ja sovellusversio, tehdyt toimenpiteet ja mahdollinen proof-of-concept. Jos haluat salata raporttisi, pyydä sitä, niin jaamme avaimen.

Sitoumuksemme

  • Kuittaamme raporttisi 5 työpäivän kuluessa.
  • Pidämme sinut ajan tasalla, kun tutkimme asiaa ja teemme töitä korjauksen eteen.
  • Annamme sinulle tunnustusta löydöksestä, kun ongelma on ratkaistu, jos haluat nimesi mainittavan.

Turvasatama

Emme ryhdy oikeustoimiin tai tue niitä tutkijoita vastaan, jotka:

  • Pyrkivät vilpittömässä mielessä välttämään yksityisyyden loukkauksia, tietojen tuhoamista ja palveluhäiriöitä.
  • Ovat vuorovaikutuksessa vain sellaisten tilien tai laitteiden kanssa, jotka he omistavat tai joiden testaamiseen heillä on nimenomainen lupa.
  • Antavat meille kohtuullisen mahdollisuuden korjata ongelma ennen sen julkista paljastamista.
  • Eivät hyödynnä ongelmaa laajemmin kuin on tarpeen sen osoittamiseksi.

Laajuus

Kuuluu soveltamisalaan: Vaultine-sovellukset (iOS, Android, macOS, Windows) ja tämä verkkosivusto (vaultine.app).

Ei kuulu soveltamisalaan: kolmannen osapuolen palvelut, joihin Vaultine integroituu (esimerkiksi oma Dropbox-tilisi tai alustojen sovelluskaupat), palvelunestotestaus, sosiaalinen manipulointi ja fyysiset hyökkäykset.

Palkkiot

Vaultinella ei ole tällä hetkellä käynnissä maksullista bug-bounty-ohjelmaa. Tarjoamme julkisen kiitoksen ja vilpittömät kiitoksemme vastuullisesti ilmoitetuista, pätevistä haavoittuvuuksista.

Yhteystiedot

security@miciniti.com