Bug Bounty Program
Ajude a tornar nossos serviços mais seguros e receba recompensas de até R$ 8.000 por vulnerabilidades válidas.
Importante: Não aceitamos relatórios automatizados nem reports gerados por IA. Envios sem análise humana, dumps de scanners ou textos genéricos de modelos de linguagem serão ignorados e não são elegíveis a recompensa.
Testes no suporte: Sempre que um teste exigir inserir dados em tickets, formulários, chats ou qualquer canal de atendimento, coloque o marcador [BUG BOUNTY ALERT] no conteúdo. Assim a equipe identifica o teste na triagem e o fluxo comum de suporte não é afetado.
Sobre o Programa
A segurança dos nossos clientes é prioridade máxima. Mantemos um programa de bug bounty para incentivar pesquisadores de segurança a reportar vulnerabilidades de forma responsável.
Se você descobrir uma vulnerabilidade em nossos sistemas, entre em contato conosco através do e-mail security@jeskesolutions.net. Investigamos todos os reportes e recompensamos descobertas válidas baseadas na severidade e impacto potencial.
Trabalhamos em colaboração com a comunidade de segurança para garantir que nossa infraestrutura permaneça segura e confiável. Todas as vulnerabilidades reportadas são tratadas com seriedade e corrigidas o mais rápido possível.
Níveis de Recompensa
Crítica
R$ 3.000 - R$ 8.000Vulnerabilidades que podem comprometer completamente a segurança do sistema
Alta
R$ 800 - R$ 2.000Vulnerabilidades que podem causar danos significativos
Média
R$ 300 - R$ 800Vulnerabilidades que podem causar danos moderados
Baixa
R$ 50 - R$ 300Vulnerabilidades menores com impacto limitado
Escopo do Programa
Os seguintes sistemas estão incluídos no programa de bug bounty. Testes devem ser realizados apenas nestes sistemas autorizados.
- Site principal (hypehost.com.br)
- Painel de controle
- Área do cliente
- Sistemas de suporte ao cliente
Diretrizes de Participação
Responsabilidade
Não cause danos aos nossos sistemas ou dados de clientes durante seus testes. Realize testes de forma controlada e evite qualquer ação que possa resultar em degradação de serviço ou perda de dados.
Marcador nos testes
Sempre que um teste exigir inserir dados em tickets, formulários, chats ou qualquer canal de atendimento, coloque o marcador [BUG BOUNTY ALERT] no conteúdo. Isso facilita a triagem e evita misturar testes com o fluxo comum de suporte.
Legalidade
Apenas teste em sistemas que estão explicitamente incluídos no escopo do programa. Não acesse dados que não pertencem a você e respeite a privacidade de outros usuários.
Confidencialidade
Não divulgue publicamente vulnerabilidades antes que sejam corrigidas. Damos crédito aos pesquisadores após a correção, se desejado.
Reporte Único
Apenas a primeira pessoa a reportar uma vulnerabilidade específica receberá a recompensa. Certifique-se de fornecer informações completas no primeiro contato.
Exclusões do Programa
Os seguintes tipos de problemas não são elegíveis para recompensas:
- Servidores de clientes (VPS, bare metal, colocation ou qualquer serviço contratado) - não fazem parte do programa e não devem ser testados
- Relatórios automatizados, scans em massa sem análise manual ou reports gerados por IA
- Problemas de interface, CSS, usabilidade, design, ortografia ou tradução
- Ataques DDoS, força bruta, spam ou tentativas de sobrecarga de serviço
- Vulnerabilidades em sistemas de terceiros
- Social engineering ou phishing
- Vulnerabilidades já conhecidas e reportadas
- Achados informativos sem exploração concreta (headers de segurança, CORS, cookies, versões expostas, path disclosure, open redirects para domínios confiáveis ou bypass de rate limiting sem impacto)
- Issues que exigem ação deliberada do usuário (self-XSS, token grabbers, malware com download/execução manual, clickjacking sem dados sensíveis ou autodoxing)
- Issues em ambientes de desenvolvimento ou staging não públicos
- Vulnerabilidades em software desatualizado após notificação
- Problemas de rede, conectividade ou configuração de servidor sem impacto de segurança demonstrável
Como Reportar
Para reportar uma vulnerabilidade, envie um e-mail para security@jeskesolutions.net incluindo as seguintes informações:
- Descrição detalhada da vulnerabilidade
- Passos para reproduzir o problema
- Evidências (screenshots, vídeos, logs)
- Impacto potencial da vulnerabilidade
- Suas informações de contato e dados para pagamento (Pix ou carteira cripto)
Encontrou uma vulnerabilidade?
Entre em contato conosco. Valorizamos sua colaboração para manter nossos serviços seguros.
security@jeskesolutions.netDúvidas frequentes (FAQ)
Confira as perguntas mais frequentes sobre nossos Bug Bounty Program.