负责任的披露政策
最后更新时间: 2026年7月24日
报告安全问题
Vaultine 的宗旨是保护人们最私密的文件,因此我们非常重视安全报告。如果您认为自己发现了漏洞,请在公开披露之前私下告知我们。
电子邮件: security@miciniti.com
请在报告中包含足够多的详细信息以便我们重现该问题:受影响的平台和应用程序版本、涉及的步骤以及任何概念验证(proof-of-concept)。如果您希望对报告进行加密,请随时告知,我们将提供加密密钥。
我们的承诺
- 我们将在 5 个工作日内确认收到您的报告。
- 我们会在调查和修复问题的过程中随时向您同步进展。
- 如果您愿意公开姓名,在问题解决后,我们会对您的发现致谢。
避风港政策
对于符合以下条件的研究人员,我们不会对其采取或支持任何法律行动:
- 善意行事,尽力避免侵犯隐私、破坏数据和中断服务。
- 仅对自己拥有或已获得明确测试授权的账号或设备进行交互测试。
- 在公开披露问题之前,给予我们合理的时间来修复该问题。
- 不过度利用该问题,仅限于演示漏洞所需的范围。
范围
范围涵盖:Vaultine 应用程序(iOS、Android、macOS、Windows)以及本网站(vaultine.app)。
不在范围内的情况:Vaultine 集成的第三方服务(例如您个人的 Dropbox 账号或平台应用商店)、拒绝服务(DoS)测试、社会工程学攻击以及物理攻击。
奖励
Vaultine 目前没有设立付费的漏洞悬赏计划。对于负责任地披露有效漏洞的人员,我们将公开致谢并致以诚挚的感激。