Recompensas · US$ 50 – 2.500
Bug Bounty y Divulgación de Vulnerabilidades
La seguridad de FuturaBroker y de nuestros desarrolladores es prioridad. Si encontraste una vulnerabilidad, queremos saberlo — esta política describe cómo reportarla con responsabilidad.
Recompensas
Importes en US$La recompensa varía según la severidad de la vulnerabilidad confirmada.
US$ 50
US$ 50 – 250
US$ 250 – 1.250
US$ 1.250 – 2.500
Consulta las directrices a continuación para el detalle completo.
Alcance
En alcance: la plataforma FuturaBroker, la Futura Broker API y este portal de desarrolladores. Fuera de alcance: ingeniería social, ataques físicos, DoS/DDoS y reportes automatizados de escáneres sin prueba de impacto.
Safe Harbor
No iniciaremos acciones legales contra investigadores que sigan esta política y actúen de buena fe. Si tienes dudas sobre el alcance, pregunta a través del formulario de reporte de abajo.
Haz
- Proporciona pasos claros de reproducción y una prueba de concepto.
- Usa solo cuentas y datos de prueba propios.
- Da un plazo razonable para corregir antes de divulgar.
No hagas
- Acceder, modificar o exfiltrar datos de otros usuarios.
- Degradar la disponibilidad de los servicios.
- Explotar el fallo más allá de lo necesario para demostrarlo.
Enviar un report
Completa los campos de abajo — el reporte va directo a nuestro equipo de seguridad y respondemos al correo que indiques.