Recompensas · US$ 50 – 2.500

Bug Bounty & Divulgação de Vulnerabilidades

A segurança da FuturaBroker e dos nossos desenvolvedores é prioridade. Se você encontrou uma vulnerabilidade, queremos saber — esta política descreve como reportar com responsabilidade.

Recompensas

Valores em US$

A recompensa varia conforme a severidade da vulnerabilidade confirmada.

Low

US$ 50

Medium

US$ 50 – 250

High

US$ 250 – 1.250

Critical

US$ 1.250 – 2.500

Consulte as diretrizes abaixo para o detalhamento completo.

Escopo

No escopo: a plataforma FuturaBroker, a Futura Broker API e este portal de desenvolvedores. Fora do escopo: engenharia social, ataques físicos, DoS/DDoS e relatos automatizados de scanners sem prova de impacto.

Safe Harbor

Não iniciaremos ações legais contra pesquisadores que sigam esta política e ajam de boa-fé. Em caso de dúvida sobre o escopo, pergunte pelo formulário de report abaixo.

Faça

  • Forneça passos claros de reprodução e prova de conceito.
  • Use apenas contas e dados de teste próprios.
  • Dê prazo razoável para correção antes de divulgar.

Não faça

  • Acessar, modificar ou exfiltrar dados de outros usuários.
  • Degradar a disponibilidade dos serviços.
  • Explorar a falha além do necessário para demonstrá-la.

Enviar um report

Preencha os campos abaixo — o report vai direto pro nosso time de segurança, e respondemos no email que você informar.