Ir para o conteúdo principal
HypeHost - Logo

Bug Bounty Program

Ajude a tornar nossos serviços mais seguros e receba recompensas de até R$ 8.000 por vulnerabilidades válidas.

Importante: Não aceitamos relatórios automatizados nem reports gerados por IA. Envios sem análise humana, dumps de scanners ou textos genéricos de modelos de linguagem serão ignorados e não são elegíveis a recompensa.

Testes no suporte: Sempre que um teste exigir inserir dados em tickets, formulários, chats ou qualquer canal de atendimento, coloque o marcador [BUG BOUNTY ALERT] no conteúdo. Assim a equipe identifica o teste na triagem e o fluxo comum de suporte não é afetado.

Sobre o Programa

A segurança dos nossos clientes é prioridade máxima. Mantemos um programa de bug bounty para incentivar pesquisadores de segurança a reportar vulnerabilidades de forma responsável.

Se você descobrir uma vulnerabilidade em nossos sistemas, entre em contato conosco através do e-mail security@jeskesolutions.net. Investigamos todos os reportes e recompensamos descobertas válidas baseadas na severidade e impacto potencial.

Trabalhamos em colaboração com a comunidade de segurança para garantir que nossa infraestrutura permaneça segura e confiável. Todas as vulnerabilidades reportadas são tratadas com seriedade e corrigidas o mais rápido possível.

Níveis de Recompensa

Crítica

R$ 3.000 - R$ 8.000

Vulnerabilidades que podem comprometer completamente a segurança do sistema

Alta

R$ 800 - R$ 2.000

Vulnerabilidades que podem causar danos significativos

Média

R$ 300 - R$ 800

Vulnerabilidades que podem causar danos moderados

Baixa

R$ 50 - R$ 300

Vulnerabilidades menores com impacto limitado

Escopo do Programa

Os seguintes sistemas estão incluídos no programa de bug bounty. Testes devem ser realizados apenas nestes sistemas autorizados.

  • Site principal (hypehost.com.br)
  • Painel de controle
  • Área do cliente
  • Sistemas de suporte ao cliente

Diretrizes de Participação

Responsabilidade

Não cause danos aos nossos sistemas ou dados de clientes durante seus testes. Realize testes de forma controlada e evite qualquer ação que possa resultar em degradação de serviço ou perda de dados.

Marcador nos testes

Sempre que um teste exigir inserir dados em tickets, formulários, chats ou qualquer canal de atendimento, coloque o marcador [BUG BOUNTY ALERT] no conteúdo. Isso facilita a triagem e evita misturar testes com o fluxo comum de suporte.

Legalidade

Apenas teste em sistemas que estão explicitamente incluídos no escopo do programa. Não acesse dados que não pertencem a você e respeite a privacidade de outros usuários.

Confidencialidade

Não divulgue publicamente vulnerabilidades antes que sejam corrigidas. Damos crédito aos pesquisadores após a correção, se desejado.

Reporte Único

Apenas a primeira pessoa a reportar uma vulnerabilidade específica receberá a recompensa. Certifique-se de fornecer informações completas no primeiro contato.

Exclusões do Programa

Os seguintes tipos de problemas não são elegíveis para recompensas:

  • Servidores de clientes (VPS, bare metal, colocation ou qualquer serviço contratado) - não fazem parte do programa e não devem ser testados
  • Relatórios automatizados, scans em massa sem análise manual ou reports gerados por IA
  • Problemas de interface, CSS, usabilidade, design, ortografia ou tradução
  • Ataques DDoS, força bruta, spam ou tentativas de sobrecarga de serviço
  • Vulnerabilidades em sistemas de terceiros
  • Social engineering ou phishing
  • Vulnerabilidades já conhecidas e reportadas
  • Achados informativos sem exploração concreta (headers de segurança, CORS, cookies, versões expostas, path disclosure, open redirects para domínios confiáveis ou bypass de rate limiting sem impacto)
  • Issues que exigem ação deliberada do usuário (self-XSS, token grabbers, malware com download/execução manual, clickjacking sem dados sensíveis ou autodoxing)
  • Issues em ambientes de desenvolvimento ou staging não públicos
  • Vulnerabilidades em software desatualizado após notificação
  • Problemas de rede, conectividade ou configuração de servidor sem impacto de segurança demonstrável

Como Reportar

Para reportar uma vulnerabilidade, envie um e-mail para security@jeskesolutions.net incluindo as seguintes informações:

  • Descrição detalhada da vulnerabilidade
  • Passos para reproduzir o problema
  • Evidências (screenshots, vídeos, logs)
  • Impacto potencial da vulnerabilidade
  • Suas informações de contato e dados para pagamento (Pix ou carteira cripto)

Encontrou uma vulnerabilidade?

Entre em contato conosco. Valorizamos sua colaboração para manter nossos serviços seguros.

security@jeskesolutions.net

Dúvidas frequentes (FAQ)

Confira as perguntas mais frequentes sobre nossos Bug Bounty Program.

Fale conosco no WhatsApp