Recompensas · US$ 50 – 2.500

Bug Bounty y Divulgación de Vulnerabilidades

La seguridad de FuturaBroker y de nuestros desarrolladores es prioridad. Si encontraste una vulnerabilidad, queremos saberlo — esta política describe cómo reportarla con responsabilidad.

Recompensas

Importes en US$

La recompensa varía según la severidad de la vulnerabilidad confirmada.

Low

US$ 50

Medium

US$ 50 – 250

High

US$ 250 – 1.250

Critical

US$ 1.250 – 2.500

Consulta las directrices a continuación para el detalle completo.

Alcance

En alcance: la plataforma FuturaBroker, la Futura Broker API y este portal de desarrolladores. Fuera de alcance: ingeniería social, ataques físicos, DoS/DDoS y reportes automatizados de escáneres sin prueba de impacto.

Safe Harbor

No iniciaremos acciones legales contra investigadores que sigan esta política y actúen de buena fe. Si tienes dudas sobre el alcance, pregunta a través del formulario de reporte de abajo.

Haz

  • Proporciona pasos claros de reproducción y una prueba de concepto.
  • Usa solo cuentas y datos de prueba propios.
  • Da un plazo razonable para corregir antes de divulgar.

No hagas

  • Acceder, modificar o exfiltrar datos de otros usuarios.
  • Degradar la disponibilidad de los servicios.
  • Explotar el fallo más allá de lo necesario para demostrarlo.

Enviar un report

Completa los campos de abajo — el reporte va directo a nuestro equipo de seguridad y respondemos al correo que indiques.