Política de divulgação responsável
Última atualização: 24 de julho de 2026
Comunicar um problema de segurança
O Vaultine foi criado para proteger os ficheiros mais particulares das pessoas, por isso levamos os relatórios de segurança a sério. Se acredita que encontrou uma vulnerabilidade, informe-nos em particular antes de a divulgar publicamente.
E-mail: security@miciniti.com
Inclua detalhes suficientes para reproduzir o problema: a plataforma e a versão da aplicação afetadas, os passos envolvidos e qualquer prova de conceito. Se desejar encriptar o seu relatório, peça e partilharemos uma chave.
O nosso compromisso
- Confirmaremos a receção do seu relatório no prazo de 5 dias úteis.
- Mantê-lo-emos atualizado à medida que investigamos e trabalhamos numa correção.
- Dar-lhe-emos o crédito pela descoberta assim que o problema for resolvido, se desejar ser nomeado.
Porto seguro
Não intentaremos nem apoiaremos ações judiciais contra investigadores que:
- Fizerem um esforço de boa-fé para evitar violações de privacidade, destruição de dados e interrupção do serviço.
- Interagirem apenas com contas ou dispositivos que possuem ou têm permissão explícita para testar.
- Nos derem uma oportunidade razoável de corrigir o problema antes de o divulgar publicamente.
- Não explorarem o problema além do necessário para o demonstrar.
Âmbito
No âmbito: as aplicações Vaultine (iOS, Android, macOS, Windows) e este site (vaultine.app).
Fora do âmbito: serviços de terceiros com os quais o Vaultine se integra (por exemplo, a sua própria conta do Dropbox ou as lojas de aplicações da plataforma), testes de negação de serviço, engenharia social e ataques físicos.
Recompensas
O Vaultine não tem atualmente um programa pago de recompensas por bugs. Oferecemos crédito público e os nossos sinceros agradecimentos por vulnerabilidades válidas divulgadas de forma responsável.