Kebijakan Pengungkapan yang Bertanggung Jawab
Terakhir diperbarui: 24 Juli 2026
Melaporkan masalah keamanan
Vaultine dibuat untuk melindungi file paling pribadi milik pengguna, jadi kami menanggapi laporan keamanan dengan serius. Jika Anda merasa telah menemukan kerentanan, mohon beri tahu kami secara pribadi sebelum mengungkapkannya kepada publik.
Email: security@miciniti.com
Sertakan detail yang cukup untuk mereproduksi masalah tersebut: platform yang terpengaruh dan versi aplikasi, langkah-langkah yang dilibatkan, dan proof-of-concept apa pun. Jika Anda ingin mengenkripsi laporan Anda, tanyakan dan kami akan membagikan kunci.
Komitmen kami
- Kami akan mengonfirmasi laporan Anda dalam waktu 5 hari kerja.
- Kami akan terus memberi Anda kabar terbaru saat kami menyelidiki dan mengerjakan perbaikan.
- Kami akan memberikan penghargaan kepada Anda atas penemuan ini setelah masalah tersebut diselesaikan, jika Anda ingin disebutkan namanya.
Safe harbor
Kami tidak akan mengejar atau mendukung tindakan hukum terhadap peneliti yang:
- Berupaya dengan itikad baik untuk menghindari pelanggaran privasi, perusakan data, dan gangguan layanan.
- Hanya berinteraksi dengan akun atau perangkat yang mereka miliki atau memiliki izin tertulis untuk mengujinya.
- Memberi kami kesempatan yang wajar untuk memperbaiki masalah tersebut sebelum mengungkapkannya kepada publik.
- Tidak mengeksploitasi masalah tersebut lebih dari yang diperlukan untuk menunjukkannya.
Cakupan
Dalam cakupan: aplikasi Vaultine (iOS, Android, macOS, Windows) dan situs web ini (vaultine.app).
Di luar cakupan: layanan pihak ketiga yang terintegrasi dengan Vaultine (misalnya, akun Dropbox Anda sendiri atau toko aplikasi platform), pengujian penolakan layanan (denial-of-service), rekayasa sosial, dan serangan fisik.
Hadiah
Vaultine saat ini tidak menjalankan program bug-bounty berbayar. Kami menawarkan pengakuan publik dan ucapan terima kasih yang tulus atas kerentanan valid yang diungkapkan secara bertanggung jawab.