負責任的揭露政策
最後更新時間: 2026年7月24日
報告安全問題
Vaultine 的宗旨是保護人們最私密的檔案,因此我們非常重視安全報告。如果您認為自己發現了漏洞,請在公開披露之前私下告知我們。
電子郵件: security@miciniti.com
請在報告中包含足夠多的詳細資訊以便我們重現該問題:受影響的平台和應用程式版本、涉及的步驟以及任何概念驗證(proof-of-concept)。如果您希望對報告進行加密,請隨時告知,我們將提供加密金鑰。
我們的承諾
- 我們將在 5 個工作日內確認收到您的報告。
- 我們會在調查和修復問題的過程中隨時向您同步進展。
- 如果您願意公開姓名,在問題解決後,我們會對您的發現致謝。
避風港政策
對於符合以下條件的研究人員,我們不會對其採取或支持任何法律行動:
- 善意行事,盡力避免侵犯隱私、破壞資料和中斷服務。
- 僅對自己擁有或已獲得明確測試授權的帳號或裝置進行互動測試。
- 在公開披露問題之前,給予我們合理的時間來修復該問題。
- 不過度利用該問題,僅限於展示漏洞所需的範圍。
範圍
範圍涵蓋:Vaultine 應用程式(iOS、Android、macOS、Windows)以及本網站(vaultine.app)。
不在範圍內的情況:Vaultine 整合的第三方服務(例如您個人的 Dropbox 帳號或平台應用程式商店)、阻斷服務(DoS)測試、社交工程學攻擊以及物理攻擊。
獎勵
Vaultine 目前沒有設立付費的漏洞懸賞計畫。對於負責任地揭露有效漏洞的人員,我們將公開致謝並致以誠摯的感激。