นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ

อัปเดตล่าสุด: 24 กรกฎาคม 2026

การรายงานปัญหาด้านความปลอดภัย

Vaultine สร้างขึ้นมาเพื่อปกป้องไฟล์ส่วนตัวที่สุดของผู้คน เราจึงให้ความสำคัญกับรายงานด้านความปลอดภัยอย่างจริงจัง หากคุณเชื่อว่าคุณพบช่องโหว่ โปรดแจ้งให้เราทราบเป็นการส่วนตัวก่อนที่จะเปิดเผยต่อสาธารณะ

อีเมล: security@miciniti.com

โปรดระบุรายละเอียดให้เพียงพอเพื่อจำลองปัญหา: แพลตฟอร์มและเวอร์ชันของแอปที่ได้รับผลกระทบ, ขั้นตอนที่เกี่ยวข้อง, และหลักฐานการพิสูจน์แนวคิดใดๆ หากคุณต้องการเข้ารหัสรายงานของคุณ โปรดขอและเราจะแบ่งปันกุญแจให้

ความมุ่งมั่นของเรา

  • เราจะตอบรับรายงานของคุณภายใน 5 วันทำการ
  • เราจะแจ้งความคืบหน้าให้คุณทราบในขณะที่เราสืบสวนและดำเนินการแก้ไข
  • เราจะให้เครดิตคุณสำหรับการค้นพบเมื่อปัญหาได้รับการแก้ไข หากคุณต้องการให้ระบุชื่อ

พื้นที่ปลอดภัย

เราจะไม่ดำเนินการหรือสนับสนุนการดำเนินการทางกฎหมายต่อนักวิจัยที่:

  • ใช้ความพยายามโดยสุจริตเพื่อหลีกเลี่ยงการละเมิดความเป็นส่วนตัว, การทำลายข้อมูล, และการหยุดชะงักของบริการ
  • โต้ตอบกับบัญชีหรืออุปกรณ์ที่ตนเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดเจนให้ทดสอบเท่านั้น
  • ให้โอกาสเราอย่างสมเหตุสมผลในการแก้ไขปัญหาก่อนที่จะเปิดเผยต่อสาธารณะ
  • ไม่แสวงหาประโยชน์จากปัญหามากเกินกว่าที่จำเป็นในการสาธิตปัญหา

ขอบเขต

ในขอบเขต: แอป Vaultine (iOS, Android, macOS, Windows) และเว็บไซต์นี้ (vaultine.app)

นอกขอบเขต: บริการของบุคคลที่สามที่ Vaultine ผสานรวมด้วย (ตัวอย่างเช่น บัญชี Dropbox ของคุณเองหรือร้านค้าแอปของแพลตฟอร์ม), การทดสอบ denial-of-service, วิศวกรรมสังคม, และการโจมตีทางกายภาพ

รางวัล

ขณะนี้ Vaultine ไม่ได้ดำเนินโครงการจ่ายเงินรางวัลสำหรับช่องโหว่ เราขอเสนอการให้เครดิตต่อสาธารณะและขอขอบคุณอย่างจริงใจสำหรับช่องโหว่ที่ถูกต้องและได้รับการเปิดเผยด้วยความรับผิดชอบ

การติดต่อ

security@miciniti.com