Bug Bounty Program
Ajude a tornar nossos serviços mais seguros e receba recompensas de até R$ 8.000 por vulnerabilidades válidas.
Sobre o Programa
A segurança dos nossos clientes é prioridade máxima. Mantemos um programa de bug bounty para incentivar pesquisadores de segurança a reportar vulnerabilidades de forma responsável.
Se você descobrir uma vulnerabilidade em nossos sistemas, entre em contato conosco através do e-mail security@jeskesolutions.net. Investigamos todos os reportes e recompensamos descobertas válidas baseadas na severidade e impacto potencial.
Trabalhamos em colaboração com a comunidade de segurança para garantir que nossa infraestrutura permaneça segura e confiável. Todas as vulnerabilidades reportadas são tratadas com seriedade e corrigidas o mais rápido possível.
Níveis de Recompensa
Crítica
R$ 3.000 - R$ 8.000Vulnerabilidades que podem comprometer completamente a segurança do sistema
Alta
R$ 800 - R$ 2.000Vulnerabilidades que podem causar danos significativos
Média
R$ 300 - R$ 800Vulnerabilidades que podem causar danos moderados
Baixa
R$ 50 - R$ 300Vulnerabilidades menores com impacto limitado
Escopo do Programa
Os seguintes sistemas estão incluídos no programa de bug bounty. Testes devem ser realizados apenas nestes sistemas autorizados.
- Site principal (hypehost.com.br)
- Painel de controle e área do cliente
- Infraestrutura de hospedagem
- Sistemas de pagamento e faturamento
- APIs e integrações
- Sistemas de suporte ao cliente
Diretrizes de Participação
Responsabilidade
Não cause danos aos nossos sistemas ou dados de clientes durante seus testes. Realize testes de forma controlada e evite qualquer ação que possa resultar em degradação de serviço ou perda de dados.
Legalidade
Apenas teste em sistemas que estão explicitamente incluídos no escopo do programa. Não acesse dados que não pertencem a você e respeite a privacidade de outros usuários.
Confidencialidade
Não divulgue publicamente vulnerabilidades antes que sejam corrigidas. Damos crédito aos pesquisadores após a correção, se desejado.
Reporte Único
Apenas a primeira pessoa a reportar uma vulnerabilidade específica receberá a recompensa. Certifique-se de fornecer informações completas no primeiro contato.
Exclusões do Programa
Os seguintes tipos de problemas não são elegíveis para recompensas:
- Erros de CSS e problemas de interface
- Ataques DDoS e tentativas de sobrecarga
- Vulnerabilidades em sistemas de terceiros
- Problemas de usabilidade ou design
- Falhas de configuração do servidor web
- Problemas de rede ou conectividade
- Vulnerabilidades já conhecidas e reportadas
- Social engineering ou phishing
- Ataques de força bruta
- Spam ou envio de e-mails em massa
- Token grabbers que exigem ação manual do usuário
- Malware que requer download e execução pelo usuário
- Clickjacking em páginas sem dados sensíveis
- Autodoxing ou divulgação voluntária de informações
- Vulnerabilidades em software desatualizado após notificação
- Bypass de rate limiting sem impacto demonstrável
- Issues em ambientes de desenvolvimento ou staging não públicos
- Problemas de ortografia ou erros de tradução
- Ausência de headers de segurança sem exploração concreta
- CORS mal configurado sem demonstração de exploração
- Cookies sem flag secure em conexões não-HTTPS
- Versões de software expostas sem vulnerabilidade associada
- Divulgação de caminhos internos sem exploração
- Open redirects para domínios confiáveis
- Self-XSS que requer ação deliberada da vítima
Como Reportar
Para reportar uma vulnerabilidade, envie um e-mail para security@jeskesolutions.net incluindo as seguintes informações:
- Descrição detalhada da vulnerabilidade
- Passos para reproduzir o problema
- Evidências (screenshots, vídeos, logs)
- Impacto potencial da vulnerabilidade
- Suas informações de contato e dados para pagamento (Pix ou carteira cripto)
Encontrou uma vulnerabilidade?
Entre em contato conosco. Valorizamos sua colaboração para manter nossos serviços seguros.
security@jeskesolutions.netDúvidas frequentes (FAQ)
Confira as perguntas mais frequentes sobre nossos Bug Bounty Program.