Saltar al contenido principal
HypeHost - Logo

Bug Bounty Program

Ayudá a hacer más seguros nuestros servicios y recibí recompensas de hasta R$ 8.000 por vulnerabilidades válidas.

Importante: No aceptamos reportes automatizados ni reports generados por IA. Los envíos sin análisis humano, dumps de scanners o textos genéricos de modelos de lenguaje serán ignorados y no son elegibles para recompensa.

Sobre el Programa

La seguridad de nuestros clientes es prioridad máxima. Mantenemos un programa de bug bounty para incentivar a investigadores de seguridad a reportar vulnerabilidades de forma responsable.

Si descubrís una vulnerabilidad en nuestros sistemas, contactanos a través del e-mail security@jeskesolutions.net. Investigamos todos los reportes y recompensamos hallazgos válidos según la severidad y el impacto potencial.

Trabajamos en colaboración con la comunidad de seguridad para garantizar que nuestra infraestructura se mantenga segura y confiable. Todas las vulnerabilidades reportadas se tratan con seriedad y se corrigen lo más rápido posible.

Niveles de Recompensa

Crítica

R$ 3.000 - R$ 8.000

Vulnerabilidades que pueden comprometer por completo la seguridad del sistema

Alta

R$ 800 - R$ 2.000

Vulnerabilidades que pueden causar daños significativos

Media

R$ 300 - R$ 800

Vulnerabilidades que pueden causar daños moderados

Baja

R$ 50 - R$ 300

Vulnerabilidades menores con impacto limitado

Alcance del Programa

Los siguientes sistemas están incluidos en el programa de bug bounty. Las pruebas deben realizarse solo en estos sistemas autorizados.

  • Sitio principal (hypehost.com.br)
  • Panel de control
  • Área del cliente
  • Sistemas de soporte al cliente

Directrices de Participación

Responsabilidad

No causes daños a nuestros sistemas ni a datos de clientes durante tus pruebas. Realizá pruebas de forma controlada y evitá cualquier acción que pueda degradar el servicio o causar pérdida de datos.

Legalidad

Solo probá sistemas que estén explícitamente incluidos en el alcance del programa. No accedas a datos que no te pertenecen y respetá la privacidad de otros usuarios.

Confidencialidad

No divulgues públicamente vulnerabilidades antes de que se corrijan. Damos crédito a los investigadores después de la corrección, si lo desean.

Reporte único

Solo la primera persona en reportar una vulnerabilidad específica recibirá la recompensa. Asegurate de brindar información completa en el primer contacto.

Exclusiones del Programa

Los siguientes tipos de problemas no son elegibles para recompensas:

  • Servidores de clientes (VPS, bare metal, colocation o cualquier servicio contratado) - no están cubiertos por el programa y no deben ser probados
  • Reportes automatizados, dumps de scanners en masa sin análisis manual o reports generados por IA
  • Problemas de interfaz, CSS, usabilidad, diseño, ortografía o traducción
  • Ataques DDoS, fuerza bruta, spam o intentos de sobrecarga del servicio
  • Vulnerabilidades en sistemas de terceros
  • Ingeniería social o phishing
  • Vulnerabilidades ya conocidas y reportadas
  • Hallazgos informativos sin explotación concreta (headers de seguridad, CORS, cookies, versiones expuestas, path disclosure, open redirects hacia dominios confiables o bypass de rate limiting sin impacto)
  • Issues que exigen acción deliberada del usuario (self-XSS, token grabbers, malware con descarga/ejecución manual, clickjacking sin datos sensibles o autodoxing)
  • Issues en entornos de desarrollo o staging no públicos
  • Vulnerabilidades en software desactualizado después de notificación
  • Problemas de red, conectividad o configuración de servidor sin impacto de seguridad demostrable

Cómo Reportar

Para reportar una vulnerabilidad, enviá un e-mail a security@jeskesolutions.net incluyendo la siguiente información:

  • Descripción detallada de la vulnerabilidad
  • Pasos para reproducir el problema
  • Evidencias (screenshots, videos, logs)
  • Impacto potencial de la vulnerabilidad
  • Tus datos de contacto e información de pago (Pix o billetera cripto)

¿Encontraste una vulnerabilidad?

Contactanos. Valoramos tu colaboración para mantener seguros nuestros servicios.

security@jeskesolutions.net

Preguntas frecuentes (FAQ)

Consulta las preguntas más frecuentes sobre nuestros Bug Bounty Program.

Háblanos por WhatsApp