HypeHost - Logo

Bug Bounty Program

Ajude a tornar nossos serviços mais seguros e receba recompensas de até R$ 8.000 por vulnerabilidades válidas.

Sobre o Programa

A segurança dos nossos clientes é prioridade máxima. Mantemos um programa de bug bounty para incentivar pesquisadores de segurança a reportar vulnerabilidades de forma responsável.

Se você descobrir uma vulnerabilidade em nossos sistemas, entre em contato conosco através do e-mail security@jeskesolutions.net. Investigamos todos os reportes e recompensamos descobertas válidas baseadas na severidade e impacto potencial.

Trabalhamos em colaboração com a comunidade de segurança para garantir que nossa infraestrutura permaneça segura e confiável. Todas as vulnerabilidades reportadas são tratadas com seriedade e corrigidas o mais rápido possível.

Níveis de Recompensa

Crítica

R$ 3.000 - R$ 8.000

Vulnerabilidades que podem comprometer completamente a segurança do sistema

Alta

R$ 800 - R$ 2.000

Vulnerabilidades que podem causar danos significativos

Média

R$ 300 - R$ 800

Vulnerabilidades que podem causar danos moderados

Baixa

R$ 50 - R$ 300

Vulnerabilidades menores com impacto limitado

Escopo do Programa

Os seguintes sistemas estão incluídos no programa de bug bounty. Testes devem ser realizados apenas nestes sistemas autorizados.

  • Site principal (hypehost.com.br)
  • Painel de controle e área do cliente
  • Infraestrutura de hospedagem
  • Sistemas de pagamento e faturamento
  • APIs e integrações
  • Sistemas de suporte ao cliente

Diretrizes de Participação

Responsabilidade

Não cause danos aos nossos sistemas ou dados de clientes durante seus testes. Realize testes de forma controlada e evite qualquer ação que possa resultar em degradação de serviço ou perda de dados.

Legalidade

Apenas teste em sistemas que estão explicitamente incluídos no escopo do programa. Não acesse dados que não pertencem a você e respeite a privacidade de outros usuários.

Confidencialidade

Não divulgue publicamente vulnerabilidades antes que sejam corrigidas. Damos crédito aos pesquisadores após a correção, se desejado.

Reporte Único

Apenas a primeira pessoa a reportar uma vulnerabilidade específica receberá a recompensa. Certifique-se de fornecer informações completas no primeiro contato.

Exclusões do Programa

Os seguintes tipos de problemas não são elegíveis para recompensas:

  • Erros de CSS e problemas de interface
  • Ataques DDoS e tentativas de sobrecarga
  • Vulnerabilidades em sistemas de terceiros
  • Problemas de usabilidade ou design
  • Falhas de configuração do servidor web
  • Problemas de rede ou conectividade
  • Vulnerabilidades já conhecidas e reportadas
  • Social engineering ou phishing
  • Ataques de força bruta
  • Spam ou envio de e-mails em massa
  • Token grabbers que exigem ação manual do usuário
  • Malware que requer download e execução pelo usuário
  • Clickjacking em páginas sem dados sensíveis
  • Autodoxing ou divulgação voluntária de informações
  • Vulnerabilidades em software desatualizado após notificação
  • Bypass de rate limiting sem impacto demonstrável
  • Issues em ambientes de desenvolvimento ou staging não públicos
  • Problemas de ortografia ou erros de tradução
  • Ausência de headers de segurança sem exploração concreta
  • CORS mal configurado sem demonstração de exploração
  • Cookies sem flag secure em conexões não-HTTPS
  • Versões de software expostas sem vulnerabilidade associada
  • Divulgação de caminhos internos sem exploração
  • Open redirects para domínios confiáveis
  • Self-XSS que requer ação deliberada da vítima

Como Reportar

Para reportar uma vulnerabilidade, envie um e-mail para security@jeskesolutions.net incluindo as seguintes informações:

  • Descrição detalhada da vulnerabilidade
  • Passos para reproduzir o problema
  • Evidências (screenshots, vídeos, logs)
  • Impacto potencial da vulnerabilidade
  • Suas informações de contato e dados para pagamento (Pix ou carteira cripto)

Encontrou uma vulnerabilidade?

Entre em contato conosco. Valorizamos sua colaboração para manter nossos serviços seguros.

security@jeskesolutions.net

Dúvidas frequentes (FAQ)

Confira as perguntas mais frequentes sobre nossos Bug Bounty Program.

Fale conosco no WhatsApp