นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ
อัปเดตล่าสุด: 24 กรกฎาคม 2026
การรายงานปัญหาด้านความปลอดภัย
Vaultine สร้างขึ้นมาเพื่อปกป้องไฟล์ส่วนตัวที่สุดของผู้คน เราจึงให้ความสำคัญกับรายงานด้านความปลอดภัยอย่างจริงจัง หากคุณเชื่อว่าคุณพบช่องโหว่ โปรดแจ้งให้เราทราบเป็นการส่วนตัวก่อนที่จะเปิดเผยต่อสาธารณะ
อีเมล: security@miciniti.com
โปรดระบุรายละเอียดให้เพียงพอเพื่อจำลองปัญหา: แพลตฟอร์มและเวอร์ชันของแอปที่ได้รับผลกระทบ, ขั้นตอนที่เกี่ยวข้อง, และหลักฐานการพิสูจน์แนวคิดใดๆ หากคุณต้องการเข้ารหัสรายงานของคุณ โปรดขอและเราจะแบ่งปันกุญแจให้
ความมุ่งมั่นของเรา
- เราจะตอบรับรายงานของคุณภายใน 5 วันทำการ
- เราจะแจ้งความคืบหน้าให้คุณทราบในขณะที่เราสืบสวนและดำเนินการแก้ไข
- เราจะให้เครดิตคุณสำหรับการค้นพบเมื่อปัญหาได้รับการแก้ไข หากคุณต้องการให้ระบุชื่อ
พื้นที่ปลอดภัย
เราจะไม่ดำเนินการหรือสนับสนุนการดำเนินการทางกฎหมายต่อนักวิจัยที่:
- ใช้ความพยายามโดยสุจริตเพื่อหลีกเลี่ยงการละเมิดความเป็นส่วนตัว, การทำลายข้อมูล, และการหยุดชะงักของบริการ
- โต้ตอบกับบัญชีหรืออุปกรณ์ที่ตนเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดเจนให้ทดสอบเท่านั้น
- ให้โอกาสเราอย่างสมเหตุสมผลในการแก้ไขปัญหาก่อนที่จะเปิดเผยต่อสาธารณะ
- ไม่แสวงหาประโยชน์จากปัญหามากเกินกว่าที่จำเป็นในการสาธิตปัญหา
ขอบเขต
ในขอบเขต: แอป Vaultine (iOS, Android, macOS, Windows) และเว็บไซต์นี้ (vaultine.app)
นอกขอบเขต: บริการของบุคคลที่สามที่ Vaultine ผสานรวมด้วย (ตัวอย่างเช่น บัญชี Dropbox ของคุณเองหรือร้านค้าแอปของแพลตฟอร์ม), การทดสอบ denial-of-service, วิศวกรรมสังคม, และการโจมตีทางกายภาพ
รางวัล
ขณะนี้ Vaultine ไม่ได้ดำเนินโครงการจ่ายเงินรางวัลสำหรับช่องโหว่ เราขอเสนอการให้เครดิตต่อสาธารณะและขอขอบคุณอย่างจริงใจสำหรับช่องโหว่ที่ถูกต้องและได้รับการเปิดเผยด้วยความรับผิดชอบ