Polityka odpowiedzialnego ujawniania (Responsible Disclosure)

Ostatnia aktualizacja: 24 lipca 2026

Zgłaszanie problemu z bezpieczeństwem

Vaultine został stworzony, aby chronić najbardziej prywatne pliki ludzi, dlatego traktujemy zgłoszenia dotyczące bezpieczeństwa poważnie. Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, prosimy o poinformowanie nas o tym prywatnie przed jej publicznym ujawnieniem.

E-mail: security@miciniti.com

Prosimy o dołączenie wystarczającej ilości szczegółów umożliwiających odtworzenie problemu: docelowej platformy i wersji aplikacji, wykonanych kroków oraz ewentualnego dowodu koncepcji (proof-of-concept). Jeśli chcesz zaszyfrować swoje zgłoszenie, poproś, a udostępnimy Ci klucz.

Nasze zobowiązanie

  • Potwierdzimy otrzymanie Twojego zgłoszenia w ciągu 5 dni roboczych.
  • Będziemy na bieżąco informować Cię o postępach w dochodzeniu i pracach nad poprawką.
  • Po rozwiązaniu problemu wymienimy Cię jako autora odkrycia, jeśli chcesz zostać podany z nazwiska.

Bezpieczna przystań (Safe harbor)

Nie będziemy podejmować ani popierać działań prawnych przeciwko badaczom, którzy:

  • Podejmują działania w dobrej wierze w celu uniknięcia naruszeń prywatności, zniszczenia danych i zakłóceń w działaniu usługi.
  • Wchodzą w interakcje wyłącznie z kontami lub urządzeniami, których są właścicielami lub na których testowanie mają wyraźną zgodę.
  • Dają nam rozsądną szansę na naprawienie problemu przed jego publicznym ujawnieniem.
  • Nie wykorzystują problemu w większym stopniu, niż jest to niezbędne do jego zademonstrowania.

Zakres

W zakresie: aplikacje Vaultine (iOS, Android, macOS, Windows) oraz ta strona internetowa (vaultine.app).

Poza zakresem: usługi stron trzecich, z którymi integruje się Vaultine (na przykład Twoje własne konto Dropbox lub sklepy z aplikacjami poszczególnych platform), testowanie odmowy usługi (denial-of-service), inżynieria społeczna oraz ataki fizyczne.

Nagrody

Vaultine nie prowadzi obecnie płatnego programu bug-bounty. Oferujemy publiczne uznanie i nasze szczere podziękowania za odpowiedzialnie ujawnione, ważne luki w zabezpieczeniach.

Kontakt

security@miciniti.com