Recompensas · US$ 50 – 2.500
Bug Bounty & Divulgação de Vulnerabilidades
A segurança da FuturaBroker e dos nossos desenvolvedores é prioridade. Se você encontrou uma vulnerabilidade, queremos saber — esta política descreve como reportar com responsabilidade.
Recompensas
Valores em US$A recompensa varia conforme a severidade da vulnerabilidade confirmada.
US$ 50
US$ 50 – 250
US$ 250 – 1.250
US$ 1.250 – 2.500
Consulte as diretrizes abaixo para o detalhamento completo.
Escopo
No escopo: a plataforma FuturaBroker, a Futura Broker API e este portal de desenvolvedores. Fora do escopo: engenharia social, ataques físicos, DoS/DDoS e relatos automatizados de scanners sem prova de impacto.
Safe Harbor
Não iniciaremos ações legais contra pesquisadores que sigam esta política e ajam de boa-fé. Em caso de dúvida sobre o escopo, pergunte pelo formulário de report abaixo.
Faça
- Forneça passos claros de reprodução e prova de conceito.
- Use apenas contas e dados de teste próprios.
- Dê prazo razoável para correção antes de divulgar.
Não faça
- Acessar, modificar ou exfiltrar dados de outros usuários.
- Degradar a disponibilidade dos serviços.
- Explorar a falha além do necessário para demonstrá-la.
Enviar um report
Preencha os campos abaixo — o report vai direto pro nosso time de segurança, e respondemos no email que você informar.