负责任的披露政策

最后更新时间: 2026年7月24日

报告安全问题

Vaultine 的宗旨是保护人们最私密的文件,因此我们非常重视安全报告。如果您认为自己发现了漏洞,请在公开披露之前私下告知我们。

电子邮件: security@miciniti.com

请在报告中包含足够多的详细信息以便我们重现该问题:受影响的平台和应用程序版本、涉及的步骤以及任何概念验证(proof-of-concept)。如果您希望对报告进行加密,请随时告知,我们将提供加密密钥。

我们的承诺

  • 我们将在 5 个工作日内确认收到您的报告。
  • 我们会在调查和修复问题的过程中随时向您同步进展。
  • 如果您愿意公开姓名,在问题解决后,我们会对您的发现致谢。

避风港政策

对于符合以下条件的研究人员,我们不会对其采取或支持任何法律行动:

  • 善意行事,尽力避免侵犯隐私、破坏数据和中断服务。
  • 仅对自己拥有或已获得明确测试授权的账号或设备进行交互测试。
  • 在公开披露问题之前,给予我们合理的时间来修复该问题。
  • 不过度利用该问题,仅限于演示漏洞所需的范围。

范围

范围涵盖:Vaultine 应用程序(iOS、Android、macOS、Windows)以及本网站(vaultine.app)。

不在范围内的情况:Vaultine 集成的第三方服务(例如您个人的 Dropbox 账号或平台应用商店)、拒绝服务(DoS)测试、社会工程学攻击以及物理攻击。

奖励

Vaultine 目前没有设立付费的漏洞悬赏计划。对于负责任地披露有效漏洞的人员,我们将公开致谢并致以诚挚的感激。

联系我们

security@miciniti.com