Política de divulgação responsável

Última atualização: 24 de julho de 2026

Relatar um problema de segurança

O Vaultine foi criado para proteger os arquivos mais particulares das pessoas, por isso levamos os relatórios de segurança a sério. Se você acredita que encontrou uma vulnerabilidade, informe-nos em particular antes de divulgá-la publicamente.

E-mail: security@miciniti.com

Inclua detalhes suficientes para reproduzir o problema: a plataforma e a versão do aplicativo afetadas, as etapas envolvidas e qualquer prova de conceito. Se desejar criptografar seu relatório, peça e nós compartilharemos uma chave.

Nosso compromisso

  • Confirmaremos o recebimento do seu relatório em até 5 dias úteis.
  • Manteremos você atualizado à medida que investigamos e trabalhamos em uma correção.
  • Daremos a você o crédito pela descoberta assim que o problema for resolvido, se desejar ser nomeado.

Porto seguro

Não moveremos nem apoiaremos ações judiciais contra pesquisadores que:

  • Fizerem um esforço de boa fé para evitar violações de privacidade, destruição de dados e interrupção do serviço.
  • Interagirem apenas com contas ou dispositivos que possuem ou têm permissão explícita para testar.
  • Nos derem uma oportunidade razoável de corrigir o problema antes de divulgá-lo publicamente.
  • Não explorarem o problema além do necessário para demonstrá-lo.

Escopo

No escopo: os aplicativos Vaultine (iOS, Android, macOS, Windows) e este site (vaultine.app).

Fora do escopo: serviços de terceiros com os quais o Vaultine se integra (por exemplo, sua própria conta do Dropbox ou as lojas de aplicativos da plataforma), testes de negação de serviço, engenharia social e ataques físicos.

Recompensas

O Vaultine não tem atualmente um programa pago de recompensas por bugs. Oferecemos crédito público e nossos sinceros agradecimentos por vulnerabilidades válidas divulgadas de forma responsável.

Contato

security@miciniti.com