Política de divulgação responsável
Última atualização: 24 de julho de 2026
Relatar um problema de segurança
O Vaultine foi criado para proteger os arquivos mais particulares das pessoas, por isso levamos os relatórios de segurança a sério. Se você acredita que encontrou uma vulnerabilidade, informe-nos em particular antes de divulgá-la publicamente.
E-mail: security@miciniti.com
Inclua detalhes suficientes para reproduzir o problema: a plataforma e a versão do aplicativo afetadas, as etapas envolvidas e qualquer prova de conceito. Se desejar criptografar seu relatório, peça e nós compartilharemos uma chave.
Nosso compromisso
- Confirmaremos o recebimento do seu relatório em até 5 dias úteis.
- Manteremos você atualizado à medida que investigamos e trabalhamos em uma correção.
- Daremos a você o crédito pela descoberta assim que o problema for resolvido, se desejar ser nomeado.
Porto seguro
Não moveremos nem apoiaremos ações judiciais contra pesquisadores que:
- Fizerem um esforço de boa fé para evitar violações de privacidade, destruição de dados e interrupção do serviço.
- Interagirem apenas com contas ou dispositivos que possuem ou têm permissão explícita para testar.
- Nos derem uma oportunidade razoável de corrigir o problema antes de divulgá-lo publicamente.
- Não explorarem o problema além do necessário para demonstrá-lo.
Escopo
No escopo: os aplicativos Vaultine (iOS, Android, macOS, Windows) e este site (vaultine.app).
Fora do escopo: serviços de terceiros com os quais o Vaultine se integra (por exemplo, sua própria conta do Dropbox ou as lojas de aplicativos da plataforma), testes de negação de serviço, engenharia social e ataques físicos.
Recompensas
O Vaultine não tem atualmente um programa pago de recompensas por bugs. Oferecemos crédito público e nossos sinceros agradecimentos por vulnerabilidades válidas divulgadas de forma responsável.