Beleid voor verantwoorde openbaarmaking
Laatst bijgewerkt: 24 juli 2026
Een beveiligingsprobleem melden
Vaultine is gebouwd om de meest privébestanden van mensen te beschermen, dus we nemen beveiligingsrapporten serieus. Als u denkt dat u een kwetsbaarheid heeft gevonden, vertel het ons dan privé voordat u dit openbaar maakt.
E-mail: security@miciniti.com
Vermeld voldoende details om het probleem te reproduceren: het getroffen platform en de app-versie, de betrokken stappen en eventuele proof-of-concept. Als u uw rapport wilt versleutelen, vraag het ons en we zullen een sleutel delen.
Onze toewijding
- We zullen uw melding binnen 5 werkdagen bevestigen.
- We houden u op de hoogte terwijl we onderzoek doen en aan een oplossing werken.
- We zullen u vermelden voor de ontdekking zodra het probleem is opgelost, indien u genoemd wilt worden.
Veilige haven (Safe harbor)
We zullen geen juridische stappen ondernemen of steunen tegen onderzoekers die:
- Zich te goeder trouw inspannen om privacyschendingen, gegevensvernietiging en dienstonderbreking te voorkomen.
- Alleen communiceren met accounts of apparaten die zij bezitten of waarvoor ze uitdrukkelijke toestemming hebben om ze te testen.
- Ons een redelijke kans geven om het probleem op te lossen voordat ze het openbaar maken.
- Het probleem niet verder uitbuiten dan nodig is om het aan te tonen.
Reikwijdte
Binnen de reikwijdte: de Vaultine apps (iOS, Android, macOS, Windows) en deze website (vaultine.app).
Buiten de reikwijdte: diensten van derden waarmee Vaultine is geĂŻntegreerd (bijvoorbeeld uw eigen Dropbox-account of de app stores van de platforms), denial-of-service testen, social engineering en fysieke aanvallen.
Beloningen
Vaultine heeft momenteel geen betaald bug-bounty programma. We bieden publieke erkenning en onze oprechte dank voor verantwoord gemelde, geldige kwetsbaarheden.