Beleid voor verantwoorde openbaarmaking

Laatst bijgewerkt: 24 juli 2026

Een beveiligingsprobleem melden

Vaultine is gebouwd om de meest privébestanden van mensen te beschermen, dus we nemen beveiligingsrapporten serieus. Als u denkt dat u een kwetsbaarheid heeft gevonden, vertel het ons dan privé voordat u dit openbaar maakt.

E-mail: security@miciniti.com

Vermeld voldoende details om het probleem te reproduceren: het getroffen platform en de app-versie, de betrokken stappen en eventuele proof-of-concept. Als u uw rapport wilt versleutelen, vraag het ons en we zullen een sleutel delen.

Onze toewijding

  • We zullen uw melding binnen 5 werkdagen bevestigen.
  • We houden u op de hoogte terwijl we onderzoek doen en aan een oplossing werken.
  • We zullen u vermelden voor de ontdekking zodra het probleem is opgelost, indien u genoemd wilt worden.

Veilige haven (Safe harbor)

We zullen geen juridische stappen ondernemen of steunen tegen onderzoekers die:

  • Zich te goeder trouw inspannen om privacyschendingen, gegevensvernietiging en dienstonderbreking te voorkomen.
  • Alleen communiceren met accounts of apparaten die zij bezitten of waarvoor ze uitdrukkelijke toestemming hebben om ze te testen.
  • Ons een redelijke kans geven om het probleem op te lossen voordat ze het openbaar maken.
  • Het probleem niet verder uitbuiten dan nodig is om het aan te tonen.

Reikwijdte

Binnen de reikwijdte: de Vaultine apps (iOS, Android, macOS, Windows) en deze website (vaultine.app).

Buiten de reikwijdte: diensten van derden waarmee Vaultine is geĂŻntegreerd (bijvoorbeeld uw eigen Dropbox-account of de app stores van de platforms), denial-of-service testen, social engineering en fysieke aanvallen.

Beloningen

Vaultine heeft momenteel geen betaald bug-bounty programma. We bieden publieke erkenning en onze oprechte dank voor verantwoord gemelde, geldige kwetsbaarheden.

Contact

security@miciniti.com