책임 있는 공개 방침
마지막 업데이트: 2026년 7월 24일
보안 문제 보고하기
Vaultine은 사람들의 가장 사적인 파일들을 보호하기 위해 구축되었으므로, 당사는 보안 보고를 심각하게 받아들입니다. 만약 귀하가 취약점을 발견했다고 믿는다면, 그것을 공개적으로 공개하기 전에 당사에게 비공개로 말해주십시오.
해당 문제를 재현하기에 충분한 세부 사항을 포함해주십시오: 영향을 받는 플랫폼과 앱 버전, 관련된 단계들, 그리고 모든 개념 증명. 만약 귀하가 귀하의 보고를 암호화하기를 원한다면, 요청하십시오 그러면 당사가 키를 공유할 것입니다.
당사의 약속
- 당사는 5 영업일 이내에 귀하의 보고에 대한 수신을 확인할 것입니다.
- 당사는 조사하고 수정 작업을 진행함에 따라 귀하에게 계속 업데이트할 것입니다.
- 당사는 해당 문제가 해결되면, 만약 귀하가 지명되기를 원한다면, 그 발견에 대해 귀하에게 공로를 인정할 것입니다.
면책 조항
당사는 다음을 행하는 연구원들에 대해 법적 조치를 추구하거나 지원하지 않을 것입니다:
- 프라이버시 위반, 데이터 파괴, 그리고 서비스 중단을 피하기 위해 선의의 노력을 기울임.
- 그들이 소유하거나 테스트하도록 명시적인 허가를 얻은 계정들 또는 기기들과만 상호작용함.
- 그것을 공개적으로 공개하기 전에 당사에게 해당 문제를 수정할 합리적인 기회를 제공함.
- 그것을 증명하기 위해 필요한 것을 넘어서 해당 문제를 악용하지 않음.
범위
범위 내: Vaultine 앱들 (iOS, Android, macOS, Windows) 그리고 이 웹사이트 (vaultine.app).
범위 외: Vaultine이 통합하는 제3자 서비스들 (예를 들어, 귀하 자신의 Dropbox 계정 또는 플랫폼 앱 스토어들), 서비스 거부 테스트, 사회 공학, 그리고 물리적 공격들.
보상
Vaultine은 현재 유료 버그 바운티 프로그램을 운영하지 않습니다. 당사는 책임 있게 공개된, 유효한 취약점들에 대해 공개적인 공로 인정과 당사의 진심 어린 감사를 제공합니다.