Politica di divulgazione responsabile
Ultimo aggiornamento: 24 luglio 2026
Segnalare un problema di sicurezza
Vaultine è costruita per proteggere i file più privati delle persone, quindi prendiamo sul serio le segnalazioni di sicurezza. Se ritieni di aver trovato una vulnerabilità , ti preghiamo di comunicarcelo privatamente prima di divulgarla pubblicamente.
Email: security@miciniti.com
Ti preghiamo di includere dettagli sufficienti per riprodurre il problema: la piattaforma interessata e la versione dell’app, i passaggi coinvolti e qualsiasi proof-of-concept. Se desideri crittografare la tua segnalazione, chiedilo e condivideremo una chiave.
Il nostro impegno
- Confermeremo la ricezione della tua segnalazione entro 5 giorni lavorativi.
- Ti terremo aggiornato mentre indaghiamo e lavoriamo a una soluzione.
- Ti attribuiremo il merito della scoperta una volta risolto il problema, se desideri essere nominato.
Safe harbor (Porto sicuro)
Non intraprenderemo né sosterremo azioni legali contro i ricercatori che:
- Fanno uno sforzo in buona fede per evitare violazioni della privacy, distruzione di dati e interruzione del servizio.
- Interagiscono solo con account o dispositivi di loro proprietà o per i quali hanno il permesso esplicito di effettuare test.
- Ci danno una ragionevole opportunità di risolvere il problema prima di divulgarlo pubblicamente.
- Non sfruttano il problema oltre ciò che è necessario per dimostrarlo.
Ambito (Scope)
In scope: le app Vaultine (iOS, Android, macOS, Windows) e questo sito web (vaultine.app).
Fuori dall’ambito (Out of scope): servizi di terze parti con cui Vaultine si integra (ad esempio, il tuo account Dropbox o gli app store delle piattaforme), test di negazione del servizio (denial-of-service), ingegneria sociale e attacchi fisici.
Ricompense
Vaultine attualmente non gestisce un programma di bug-bounty a pagamento. Offriamo credito pubblico e i nostri più sinceri ringraziamenti per le vulnerabilità valide e divulgate in modo responsabile.