Политика ответственного раскрытия

Последнее обновление: 24 июля 2026

Сообщение о проблеме безопасности

Vaultine создан для защиты самых личных файлов людей, поэтому мы серьезно относимся к отчетам о безопасности. Если вы считаете, что нашли уязвимость, пожалуйста, сообщите нам об этом в частном порядке до публичного раскрытия.

Электронная почта: security@miciniti.com

Пожалуйста, включите достаточно деталей для воспроизведения проблемы: затронутая платформа и версия приложения, выполненные шаги и любой proof-of-concept. Если вы хотите зашифровать свой отчет, попросите, и мы предоставим ключ.

Наши обязательства

  • Мы подтвердим получение вашего отчета в течение 5 рабочих дней.
  • Мы будем держать вас в курсе по мере расследования и работы над исправлением.
  • Мы укажем вас как автора находки после решения проблемы, если вы захотите, чтобы вас назвали.

Гарантии для исследователей

Мы не будем преследовать или поддерживать судебные иски против исследователей, которые:

  • Действуют добросовестно, чтобы избежать нарушений конфиденциальности, уничтожения данных и нарушения работы сервиса.
  • Взаимодействуют только с аккаунтами или устройствами, которыми они владеют или на тестирование которых у них есть явное разрешение.
  • Предоставляют нам разумную возможность исправить проблему до ее публичного раскрытия.
  • Не эксплуатируют уязвимость сверх того, что необходимо для ее демонстрации.

Область действия

Входят в область действия: приложения Vaultine (iOS, Android, macOS, Windows) и этот веб-сайт (vaultine.app).

Вне области действия: сторонние сервисы, с которыми интегрируется Vaultine (например, ваш собственный аккаунт Dropbox или магазины приложений платформ), тестирование на отказ в обслуживании, социальная инженерия и физические атаки.

Вознаграждения

В настоящее время Vaultine не проводит платную программу вознаграждения за найденные ошибки. Мы предлагаем публичное признание и нашу искреннюю благодарность за ответственно раскрытые, действительные уязвимости.

Контакты

security@miciniti.com