Политика ответственного раскрытия
Последнее обновление: 24 июля 2026
Сообщение о проблеме безопасности
Vaultine создан для защиты самых личных файлов людей, поэтому мы серьезно относимся к отчетам о безопасности. Если вы считаете, что нашли уязвимость, пожалуйста, сообщите нам об этом в частном порядке до публичного раскрытия.
Электронная почта: security@miciniti.com
Пожалуйста, включите достаточно деталей для воспроизведения проблемы: затронутая платформа и версия приложения, выполненные шаги и любой proof-of-concept. Если вы хотите зашифровать свой отчет, попросите, и мы предоставим ключ.
Наши обязательства
- Мы подтвердим получение вашего отчета в течение 5 рабочих дней.
- Мы будем держать вас в курсе по мере расследования и работы над исправлением.
- Мы укажем вас как автора находки после решения проблемы, если вы захотите, чтобы вас назвали.
Гарантии для исследователей
Мы не будем преследовать или поддерживать судебные иски против исследователей, которые:
- Действуют добросовестно, чтобы избежать нарушений конфиденциальности, уничтожения данных и нарушения работы сервиса.
- Взаимодействуют только с аккаунтами или устройствами, которыми они владеют или на тестирование которых у них есть явное разрешение.
- Предоставляют нам разумную возможность исправить проблему до ее публичного раскрытия.
- Не эксплуатируют уязвимость сверх того, что необходимо для ее демонстрации.
Область действия
Входят в область действия: приложения Vaultine (iOS, Android, macOS, Windows) и этот веб-сайт (vaultine.app).
Вне области действия: сторонние сервисы, с которыми интегрируется Vaultine (например, ваш собственный аккаунт Dropbox или магазины приложений платформ), тестирование на отказ в обслуживании, социальная инженерия и физические атаки.
Вознаграждения
В настоящее время Vaultine не проводит платную программу вознаграждения за найденные ошибки. Мы предлагаем публичное признание и нашу искреннюю благодарность за ответственно раскрытые, действительные уязвимости.