HypeHost - Logo

Bug Bounty Program

Ayudá a hacer más seguros nuestros servicios y recibí recompensas de hasta R$ 8.000 por vulnerabilidades válidas.

Sobre el Programa

La seguridad de nuestros clientes es prioridad máxima. Mantenemos un programa de bug bounty para incentivar a investigadores de seguridad a reportar vulnerabilidades de forma responsable.

Si descubrís una vulnerabilidad en nuestros sistemas, contactanos a través del e-mail security@jeskesolutions.net. Investigamos todos los reportes y recompensamos hallazgos válidos según la severidad y el impacto potencial.

Trabajamos en colaboración con la comunidad de seguridad para garantizar que nuestra infraestructura se mantenga segura y confiable. Todas las vulnerabilidades reportadas se tratan con seriedad y se corrigen lo más rápido posible.

Niveles de Recompensa

Crítica

R$ 3.000 - R$ 8.000

Vulnerabilidades que pueden comprometer por completo la seguridad del sistema

Alta

R$ 800 - R$ 2.000

Vulnerabilidades que pueden causar daños significativos

Media

R$ 300 - R$ 800

Vulnerabilidades que pueden causar daños moderados

Baja

R$ 50 - R$ 300

Vulnerabilidades menores con impacto limitado

Alcance del Programa

Los siguientes sistemas están incluidos en el programa de bug bounty. Las pruebas deben realizarse solo en estos sistemas autorizados.

  • Sitio principal (hypehost.com.br)
  • Panel de control y área del cliente
  • Infraestructura de hosting
  • Sistemas de pago y facturación
  • APIs e integraciones
  • Sistemas de soporte al cliente

Directrices de Participación

Responsabilidad

No causes daños a nuestros sistemas ni a datos de clientes durante tus pruebas. Realizá pruebas de forma controlada y evitá cualquier acción que pueda degradar el servicio o causar pérdida de datos.

Legalidad

Solo probá sistemas que estén explícitamente incluidos en el alcance del programa. No accedas a datos que no te pertenecen y respetá la privacidad de otros usuarios.

Confidencialidad

No divulgues públicamente vulnerabilidades antes de que se corrijan. Damos crédito a los investigadores después de la corrección, si lo desean.

Reporte único

Solo la primera persona en reportar una vulnerabilidad específica recibirá la recompensa. Asegurate de brindar información completa en el primer contacto.

Exclusiones del Programa

Los siguientes tipos de problemas no son elegibles para recompensas:

  • Errores de CSS y problemas de interfaz
  • Ataques DDoS e intentos de sobrecarga
  • Vulnerabilidades en sistemas de terceros
  • Problemas de usabilidad o diseño
  • Fallos de configuración del servidor web
  • Problemas de red o conectividad
  • Vulnerabilidades ya conocidas y reportadas
  • Ingeniería social o phishing
  • Ataques de fuerza bruta
  • Spam o envío de e-mails masivos
  • Token grabbers que exigen acción manual del usuario
  • Malware que requiere descarga y ejecución por el usuario
  • Clickjacking en páginas sin datos sensibles
  • Autodoxing o divulgación voluntaria de información
  • Vulnerabilidades en software desactualizado después de notificación
  • Bypass de rate limiting sin impacto demostrable
  • Issues en entornos de desarrollo o staging no públicos
  • Problemas de ortografía o errores de traducción
  • Ausencia de headers de seguridad sin explotación concreta
  • CORS mal configurado sin demostración de explotación
  • Cookies sin flag secure en conexiones no-HTTPS
  • Versiones de software expuestas sin vulnerabilidad asociada
  • Divulgación de rutas internas sin explotación
  • Open redirects hacia dominios confiables
  • Self-XSS que requiere acción deliberada de la víctima

Cómo Reportar

Para reportar una vulnerabilidad, enviá un e-mail a security@jeskesolutions.net incluyendo la siguiente información:

  • Descripción detallada de la vulnerabilidad
  • Pasos para reproducir el problema
  • Evidencias (screenshots, videos, logs)
  • Impacto potencial de la vulnerabilidad
  • Tus datos de contacto e información de pago (Pix o billetera cripto)

¿Encontraste una vulnerabilidad?

Contactanos. Valoramos tu colaboración para mantener seguros nuestros servicios.

security@jeskesolutions.net

Preguntas frecuentes (FAQ)

Consulta las preguntas más frecuentes sobre nuestros Bug Bounty Program.

Háblanos por WhatsApp