Політика відповідального розголошення

Останнє оновлення: 24 липня 2026

Повідомлення про проблему безпеки

Vaultine створений для захисту найбільш приватних файлів людей, тому ми серйозно ставимося до звітів про безпеку. Якщо ви вважаєте, що знайшли вразливість, будь ласка, повідомте нам приватно, перш ніж розголошувати її публічно.

Електронна пошта: security@miciniti.com

Будь ласка, вкажіть достатньо деталей, щоб відтворити проблему: платформа й версія програми, яких це стосується, необхідні кроки та будь-яке підтвердження концепції (proof-of-concept). Якщо ви хочете зашифрувати свій звіт, попросіть, і ми поділимося ключем.

Наше зобов'язання

  • Ми підтвердимо отримання вашого звіту протягом 5 робочих днів.
  • Ми будемо тримати вас у курсі, поки ми розслідуємо і працюємо над виправленням.
  • Після усунення проблеми ми публічно зазначимо вас як автора знахідки, якщо ви захочете, щоб вас назвали.

Безпечна гавань

Ми не будемо переслідувати або підтримувати судові позови проти дослідників, які:

  • Докладають добросовісних зусиль, щоб уникнути порушень конфіденційності, знищення даних та порушення роботи сервісу.
  • Взаємодіють лише з акаунтами або пристроями, якими вони володіють або мають явний дозвіл на тестування.
  • Дають нам розумну можливість виправити проблему до того, як розголошувати її публічно.
  • Не експлуатують проблему понад те, що необхідно для її демонстрації.

Сфера застосування

У сфері дії: додатки Vaultine (iOS, Android, macOS, Windows) та цей вебсайт (vaultine.app).

Поза сферою дії: сторонні сервіси, з якими інтегрується Vaultine (наприклад, ваш власний акаунт Dropbox або магазини додатків платформ), тестування на відмову в обслуговуванні, соціальна інженерія та фізичні атаки.

Винагороди

Наразі Vaultine не має платної програми винагород за знайдені вразливості (bug bounty). Ми пропонуємо публічне визнання та нашу щиру подяку за відповідально розкриті, дійсні вразливості.

Контакти

security@miciniti.com