Dasar Pendedahan Bertanggungjawab
Terakhir dikemas kini: 24 Julai 2026
Melaporkan Isu Keselamatan
Vaultine dibina untuk melindungi fail paling peribadi orang ramai, jadi kami mengambil laporan keselamatan secara serius. Jika anda percaya anda telah menemui kerentanan, sila beritahu kami secara peribadi sebelum mendedahkannya secara terbuka.
E-mel: security@miciniti.com
Sila sertakan butiran yang mencukupi untuk menghasilkan semula isu tersebut: platform yang terjejas dan versi aplikasi, langkah-langkah yang terlibat, dan apa-apa bukti konsep. Jika anda ingin menyulitkan laporan anda, minta dan kami akan berkongsi kunci.
Komitmen Kami
- Kami akan mengakui laporan anda dalam masa 5 hari bekerja.
- Kami akan memaklumkan perkembangan terkini semasa kami menyiasat dan mengusahakan pembaikan.
- Kami akan memberikan penghargaan kepada anda atas penemuan ini setelah isu tersebut diselesaikan, jika anda ingin dinamakan.
Perlindungan Selamat (Safe Harbor)
Kami tidak akan mengejar atau menyokong tindakan undang-undang terhadap penyelidik yang:
- Berusaha dengan niat baik untuk mengelakkan pelanggaran privasi, pemusnahan data, dan gangguan perkhidmatan.
- Hanya berinteraksi dengan akaun atau peranti yang mereka miliki atau mempunyai kebenaran jelas untuk mengujinya.
- Memberi kami peluang yang munasabah untuk membaiki isu tersebut sebelum mendedahkannya secara terbuka.
- Tidak mengeksploitasi isu tersebut melepasi apa yang diperlukan untuk menunjukkannya.
Skop
Dalam skop: aplikasi Vaultine (iOS, Android, macOS, Windows) dan tapak web ini (vaultine.app).
Di luar skop: perkhidmatan pihak ketiga yang disepadukan dengan Vaultine (sebagai contoh, akaun Dropbox anda sendiri atau stor aplikasi platform), pengujian penafian perkhidmatan (denial-of-service), kejuruteraan sosial, dan serangan fizikal.
Ganjaran
Vaultine pada masa ini tidak menjalankan program buruan pepijat (bug-bounty) berbayar. Kami menawarkan penghargaan awam dan ucapan terima kasih yang tulus kami untuk kerentanan sah yang didedahkan secara bertanggungjawab.