Politique de divulgation responsable

Dernière mise à jour : 24 juillet 2026

Signaler un problème de sécurité

Vaultine est conçu pour protéger les fichiers les plus privés des utilisateurs, nous prenons donc les rapports de sécurité au sérieux. Si vous pensez avoir découvert une vulnérabilité, veuillez nous en informer en privé avant de la divulguer publiquement.

E-mail : security@miciniti.com

Veuillez inclure suffisamment de détails pour reproduire le problème : la plateforme et la version de l'application concernées, les étapes impliquées et toute preuve de concept. Si vous souhaitez chiffrer votre rapport, demandez-nous et nous vous fournirons une clé.

Notre engagement

  • Nous accuserons réception de votre rapport dans un délai de 5 jours ouvrables.
  • Nous vous tiendrons informé de nos recherches et de la mise au point d'un correctif.
  • Nous vous créditerons de la découverte une fois le problème résolu, si vous souhaitez être nommé.

Sphère de sécurité (Safe harbor)

Nous n'engagerons ni ne soutiendrons d'action en justice contre les chercheurs qui :

  • Font un effort de bonne foi pour éviter les violations de la vie privée, la destruction de données et l'interruption de service.
  • N'interagissent qu'avec les comptes ou appareils qu'ils possèdent ou pour lesquels ils ont l'autorisation explicite d'effectuer des tests.
  • Nous donnent une opportunité raisonnable de corriger le problème avant de le divulguer publiquement.
  • N'exploitent pas le problème au-delà de ce qui est nécessaire pour le démontrer.

Périmètre

Dans le périmètre : les applications Vaultine (iOS, Android, macOS, Windows) et ce site web (vaultine.app).

Hors périmètre : les services tiers avec lesquels Vaultine s'intègre (par exemple, votre propre compte Dropbox ou les magasins d'applications des plateformes), les tests de déni de service, l'ingénierie sociale et les attaques physiques.

Récompenses

Vaultine ne gère pas actuellement de programme de prime aux bugs (bug-bounty) rémunéré. Nous offrons une reconnaissance publique et nos sincères remerciements pour les vulnérabilités valides divulguées de manière responsable.

Contact

security@miciniti.com