Política de divulgação responsável

Última atualização: 24 de julho de 2026

Comunicar um problema de segurança

O Vaultine foi criado para proteger os ficheiros mais particulares das pessoas, por isso levamos os relatórios de segurança a sério. Se acredita que encontrou uma vulnerabilidade, informe-nos em particular antes de a divulgar publicamente.

E-mail: security@miciniti.com

Inclua detalhes suficientes para reproduzir o problema: a plataforma e a versão da aplicação afetadas, os passos envolvidos e qualquer prova de conceito. Se desejar encriptar o seu relatório, peça e partilharemos uma chave.

O nosso compromisso

  • Confirmaremos a receção do seu relatório no prazo de 5 dias úteis.
  • Mantê-lo-emos atualizado à medida que investigamos e trabalhamos numa correção.
  • Dar-lhe-emos o crédito pela descoberta assim que o problema for resolvido, se desejar ser nomeado.

Porto seguro

Não intentaremos nem apoiaremos ações judiciais contra investigadores que:

  • Fizerem um esforço de boa-fé para evitar violações de privacidade, destruição de dados e interrupção do serviço.
  • Interagirem apenas com contas ou dispositivos que possuem ou têm permissão explícita para testar.
  • Nos derem uma oportunidade razoável de corrigir o problema antes de o divulgar publicamente.
  • Não explorarem o problema além do necessário para o demonstrar.

Âmbito

No âmbito: as aplicações Vaultine (iOS, Android, macOS, Windows) e este site (vaultine.app).

Fora do âmbito: serviços de terceiros com os quais o Vaultine se integra (por exemplo, a sua própria conta do Dropbox ou as lojas de aplicações da plataforma), testes de negação de serviço, engenharia social e ataques físicos.

Recompensas

O Vaultine não tem atualmente um programa pago de recompensas por bugs. Oferecemos crédito público e os nossos sinceros agradecimentos por vulnerabilidades válidas divulgadas de forma responsável.

Contacto

security@miciniti.com