Bug Bounty Program
Ayudá a hacer más seguros nuestros servicios y recibí recompensas de hasta R$ 8.000 por vulnerabilidades válidas.
Importante: No aceptamos reportes automatizados ni reports generados por IA. Los envíos sin análisis humano, dumps de scanners o textos genéricos de modelos de lenguaje serán ignorados y no son elegibles para recompensa.
Sobre el Programa
La seguridad de nuestros clientes es prioridad máxima. Mantenemos un programa de bug bounty para incentivar a investigadores de seguridad a reportar vulnerabilidades de forma responsable.
Si descubrís una vulnerabilidad en nuestros sistemas, contactanos a través del e-mail security@jeskesolutions.net. Investigamos todos los reportes y recompensamos hallazgos válidos según la severidad y el impacto potencial.
Trabajamos en colaboración con la comunidad de seguridad para garantizar que nuestra infraestructura se mantenga segura y confiable. Todas las vulnerabilidades reportadas se tratan con seriedad y se corrigen lo más rápido posible.
Niveles de Recompensa
Crítica
R$ 3.000 - R$ 8.000Vulnerabilidades que pueden comprometer por completo la seguridad del sistema
Alta
R$ 800 - R$ 2.000Vulnerabilidades que pueden causar daños significativos
Media
R$ 300 - R$ 800Vulnerabilidades que pueden causar daños moderados
Baja
R$ 50 - R$ 300Vulnerabilidades menores con impacto limitado
Alcance del Programa
Los siguientes sistemas están incluidos en el programa de bug bounty. Las pruebas deben realizarse solo en estos sistemas autorizados.
- Sitio principal (hypehost.com.br)
- Panel de control
- Área del cliente
- Sistemas de soporte al cliente
Directrices de Participación
Responsabilidad
No causes daños a nuestros sistemas ni a datos de clientes durante tus pruebas. Realizá pruebas de forma controlada y evitá cualquier acción que pueda degradar el servicio o causar pérdida de datos.
Legalidad
Solo probá sistemas que estén explícitamente incluidos en el alcance del programa. No accedas a datos que no te pertenecen y respetá la privacidad de otros usuarios.
Confidencialidad
No divulgues públicamente vulnerabilidades antes de que se corrijan. Damos crédito a los investigadores después de la corrección, si lo desean.
Reporte único
Solo la primera persona en reportar una vulnerabilidad específica recibirá la recompensa. Asegurate de brindar información completa en el primer contacto.
Exclusiones del Programa
Los siguientes tipos de problemas no son elegibles para recompensas:
- Servidores de clientes (VPS, bare metal, colocation o cualquier servicio contratado) - no están cubiertos por el programa y no deben ser probados
- Reportes automatizados, dumps de scanners en masa sin análisis manual o reports generados por IA
- Problemas de interfaz, CSS, usabilidad, diseño, ortografía o traducción
- Ataques DDoS, fuerza bruta, spam o intentos de sobrecarga del servicio
- Vulnerabilidades en sistemas de terceros
- Ingeniería social o phishing
- Vulnerabilidades ya conocidas y reportadas
- Hallazgos informativos sin explotación concreta (headers de seguridad, CORS, cookies, versiones expuestas, path disclosure, open redirects hacia dominios confiables o bypass de rate limiting sin impacto)
- Issues que exigen acción deliberada del usuario (self-XSS, token grabbers, malware con descarga/ejecución manual, clickjacking sin datos sensibles o autodoxing)
- Issues en entornos de desarrollo o staging no públicos
- Vulnerabilidades en software desactualizado después de notificación
- Problemas de red, conectividad o configuración de servidor sin impacto de seguridad demostrable
Cómo Reportar
Para reportar una vulnerabilidad, enviá un e-mail a security@jeskesolutions.net incluyendo la siguiente información:
- Descripción detallada de la vulnerabilidad
- Pasos para reproducir el problema
- Evidencias (screenshots, videos, logs)
- Impacto potencial de la vulnerabilidad
- Tus datos de contacto e información de pago (Pix o billetera cripto)
¿Encontraste una vulnerabilidad?
Contactanos. Valoramos tu colaboración para mantener seguros nuestros servicios.
security@jeskesolutions.netPreguntas frecuentes (FAQ)
Consulta las preguntas más frecuentes sobre nuestros Bug Bounty Program.