Bug Bounty Program
Ayudá a hacer más seguros nuestros servicios y recibí recompensas de hasta R$ 8.000 por vulnerabilidades válidas.
Sobre el Programa
La seguridad de nuestros clientes es prioridad máxima. Mantenemos un programa de bug bounty para incentivar a investigadores de seguridad a reportar vulnerabilidades de forma responsable.
Si descubrís una vulnerabilidad en nuestros sistemas, contactanos a través del e-mail security@jeskesolutions.net. Investigamos todos los reportes y recompensamos hallazgos válidos según la severidad y el impacto potencial.
Trabajamos en colaboración con la comunidad de seguridad para garantizar que nuestra infraestructura se mantenga segura y confiable. Todas las vulnerabilidades reportadas se tratan con seriedad y se corrigen lo más rápido posible.
Niveles de Recompensa
Crítica
R$ 3.000 - R$ 8.000Vulnerabilidades que pueden comprometer por completo la seguridad del sistema
Alta
R$ 800 - R$ 2.000Vulnerabilidades que pueden causar daños significativos
Media
R$ 300 - R$ 800Vulnerabilidades que pueden causar daños moderados
Baja
R$ 50 - R$ 300Vulnerabilidades menores con impacto limitado
Alcance del Programa
Los siguientes sistemas están incluidos en el programa de bug bounty. Las pruebas deben realizarse solo en estos sistemas autorizados.
- Sitio principal (hypehost.com.br)
- Panel de control y área del cliente
- Infraestructura de hosting
- Sistemas de pago y facturación
- APIs e integraciones
- Sistemas de soporte al cliente
Directrices de Participación
Responsabilidad
No causes daños a nuestros sistemas ni a datos de clientes durante tus pruebas. Realizá pruebas de forma controlada y evitá cualquier acción que pueda degradar el servicio o causar pérdida de datos.
Legalidad
Solo probá sistemas que estén explícitamente incluidos en el alcance del programa. No accedas a datos que no te pertenecen y respetá la privacidad de otros usuarios.
Confidencialidad
No divulgues públicamente vulnerabilidades antes de que se corrijan. Damos crédito a los investigadores después de la corrección, si lo desean.
Reporte único
Solo la primera persona en reportar una vulnerabilidad específica recibirá la recompensa. Asegurate de brindar información completa en el primer contacto.
Exclusiones del Programa
Los siguientes tipos de problemas no son elegibles para recompensas:
- Errores de CSS y problemas de interfaz
- Ataques DDoS e intentos de sobrecarga
- Vulnerabilidades en sistemas de terceros
- Problemas de usabilidad o diseño
- Fallos de configuración del servidor web
- Problemas de red o conectividad
- Vulnerabilidades ya conocidas y reportadas
- Ingeniería social o phishing
- Ataques de fuerza bruta
- Spam o envío de e-mails masivos
- Token grabbers que exigen acción manual del usuario
- Malware que requiere descarga y ejecución por el usuario
- Clickjacking en páginas sin datos sensibles
- Autodoxing o divulgación voluntaria de información
- Vulnerabilidades en software desactualizado después de notificación
- Bypass de rate limiting sin impacto demostrable
- Issues en entornos de desarrollo o staging no públicos
- Problemas de ortografía o errores de traducción
- Ausencia de headers de seguridad sin explotación concreta
- CORS mal configurado sin demostración de explotación
- Cookies sin flag secure en conexiones no-HTTPS
- Versiones de software expuestas sin vulnerabilidad asociada
- Divulgación de rutas internas sin explotación
- Open redirects hacia dominios confiables
- Self-XSS que requiere acción deliberada de la víctima
Cómo Reportar
Para reportar una vulnerabilidad, enviá un e-mail a security@jeskesolutions.net incluyendo la siguiente información:
- Descripción detallada de la vulnerabilidad
- Pasos para reproducir el problema
- Evidencias (screenshots, videos, logs)
- Impacto potencial de la vulnerabilidad
- Tus datos de contacto e información de pago (Pix o billetera cripto)
¿Encontraste una vulnerabilidad?
Contactanos. Valoramos tu colaboración para mantener seguros nuestros servicios.
security@jeskesolutions.netPreguntas frecuentes (FAQ)
Consulta las preguntas más frecuentes sobre nuestros Bug Bounty Program.