Vastuullisen paljastamisen käytäntö
Viimeksi päivitetty: 24. heinäkuuta 2026
Tietoturvaongelmasta ilmoittaminen
Vaultine on rakennettu suojaamaan ihmisten yksityisimpiä tiedostoja, joten suhtaudumme tietoturvaraportteihin vakavasti. Jos uskot löytäneesi haavoittuvuuden, kerro siitä meille yksityisesti ennen sen julkista paljastamista.
Sähköposti: security@miciniti.com
Sisällytäthän riittävästi yksityiskohtia ongelman toistamiseksi: kyseinen alusta ja sovellusversio, tehdyt toimenpiteet ja mahdollinen proof-of-concept. Jos haluat salata raporttisi, pyydä sitä, niin jaamme avaimen.
Sitoumuksemme
- Kuittaamme raporttisi 5 työpäivän kuluessa.
- Pidämme sinut ajan tasalla, kun tutkimme asiaa ja teemme töitä korjauksen eteen.
- Annamme sinulle tunnustusta löydöksestä, kun ongelma on ratkaistu, jos haluat nimesi mainittavan.
Turvasatama
Emme ryhdy oikeustoimiin tai tue niitä tutkijoita vastaan, jotka:
- Pyrkivät vilpittömässä mielessä välttämään yksityisyyden loukkauksia, tietojen tuhoamista ja palveluhäiriöitä.
- Ovat vuorovaikutuksessa vain sellaisten tilien tai laitteiden kanssa, jotka he omistavat tai joiden testaamiseen heillä on nimenomainen lupa.
- Antavat meille kohtuullisen mahdollisuuden korjata ongelma ennen sen julkista paljastamista.
- Eivät hyödynnä ongelmaa laajemmin kuin on tarpeen sen osoittamiseksi.
Laajuus
Kuuluu soveltamisalaan: Vaultine-sovellukset (iOS, Android, macOS, Windows) ja tämä verkkosivusto (vaultine.app).
Ei kuulu soveltamisalaan: kolmannen osapuolen palvelut, joihin Vaultine integroituu (esimerkiksi oma Dropbox-tilisi tai alustojen sovelluskaupat), palvelunestotestaus, sosiaalinen manipulointi ja fyysiset hyökkäykset.
Palkkiot
Vaultinella ei ole tällä hetkellä käynnissä maksullista bug-bounty-ohjelmaa. Tarjoamme julkisen kiitoksen ja vilpittömät kiitoksemme vastuullisesti ilmoitetuista, pätevistä haavoittuvuuksista.