Retningslinjer for ansvarlig avsløring

Sist oppdatert: 24. juli 2026

Rapportering av et sikkerhetsproblem

Vaultine er bygget for å beskytte folks mest private filer, så vi tar sikkerhetsrapporter på alvor. Hvis du tror du har funnet en sårbarhet, ber vi deg gi oss beskjed privat før du offentliggjør den.

E-post: security@miciniti.com

Ta med nok detaljer til at problemet kan reproduseres: berørt plattform og appversjon, fremgangsmåten og eventuell proof of concept. Hvis du ønsker å kryptere rapporten, kan du spørre oss, så deler vi en nøkkel.

Vår forpliktelse

  • Vi vil bekrefte rapporten din innen 5 virkedager.
  • Vi vil holde deg oppdatert mens vi undersøker og jobber med en løsning.
  • Vi vil kreditere deg for oppdagelsen når problemet er løst, hvis du ønsker å bli navngitt.

Trygg havn

Vi vil ikke forfølge eller støtte rettslige skritt mot forskere som:

  • Gjør en innsats i god tro for å unngå personvernbrudd, dataødeleggelse og tjenesteavbrudd.
  • Bare samhandler med kontoer eller enheter de eier eller har eksplisitt tillatelse til å teste.
  • Gir oss en rimelig mulighet til å fikse problemet før de avslører det offentlig.
  • Ikke utnytter problemet utover det som trengs for å demonstrere det.

Omfang

Innenfor omfang: Vaultine-appene (iOS, Android, macOS, Windows) og dette nettstedet (vaultine.app).

Utenfor omfang: tredjepartstjenester Vaultine integreres med (for eksempel din egen Dropbox-konto eller plattformens appbutikker), testing av tjenestenekt (DoS), sosial manipulering og fysiske angrep.

Belønninger

Vaultine driver for øyeblikket ikke et betalt bug bounty-program. Vi tilbyr offentlig kreditering og vår oppriktige takk for ansvarlig avslørte, gyldige sårbarheter.

Kontakt

security@miciniti.com