Retningslinjer for ansvarlig avsløring
Sist oppdatert: 24. juli 2026
Rapportering av et sikkerhetsproblem
Vaultine er bygget for å beskytte folks mest private filer, så vi tar sikkerhetsrapporter på alvor. Hvis du tror du har funnet en sårbarhet, ber vi deg gi oss beskjed privat før du offentliggjør den.
E-post: security@miciniti.com
Ta med nok detaljer til at problemet kan reproduseres: berørt plattform og appversjon, fremgangsmåten og eventuell proof of concept. Hvis du ønsker å kryptere rapporten, kan du spørre oss, så deler vi en nøkkel.
Vår forpliktelse
- Vi vil bekrefte rapporten din innen 5 virkedager.
- Vi vil holde deg oppdatert mens vi undersøker og jobber med en løsning.
- Vi vil kreditere deg for oppdagelsen når problemet er løst, hvis du ønsker å bli navngitt.
Trygg havn
Vi vil ikke forfølge eller støtte rettslige skritt mot forskere som:
- Gjør en innsats i god tro for å unngå personvernbrudd, dataødeleggelse og tjenesteavbrudd.
- Bare samhandler med kontoer eller enheter de eier eller har eksplisitt tillatelse til å teste.
- Gir oss en rimelig mulighet til å fikse problemet før de avslører det offentlig.
- Ikke utnytter problemet utover det som trengs for å demonstrere det.
Omfang
Innenfor omfang: Vaultine-appene (iOS, Android, macOS, Windows) og dette nettstedet (vaultine.app).
Utenfor omfang: tredjepartstjenester Vaultine integreres med (for eksempel din egen Dropbox-konto eller plattformens appbutikker), testing av tjenestenekt (DoS), sosial manipulering og fysiske angrep.
Belønninger
Vaultine driver for øyeblikket ikke et betalt bug bounty-program. Vi tilbyr offentlig kreditering og vår oppriktige takk for ansvarlig avslørte, gyldige sårbarheter.