Fundo do cabeçalho

O programa de recompensas por detecção de bugs da Infomaniak

Contribua para aprimorar nossas soluções éticas e garantir o mais alto nível de segurança para nossos clientes, juntando-se à nossa comunidade de pesquisadores.

Participe do programa

Comprometidos com a segurança cibernética e a confiança digital

A segurança absoluta não existe. É por isso que ela é a nossa prioridade e está no centro de todos os nossos processos e de tudo o que criamos.

  • As nossas soluções concentram-se nas necessidades essenciais dos nossos utilizadores, com o objetivo de reduzir os erros de segurança causados por intervenção humana.

  • As nossas tecnologias são desenvolvidas na Suíça pelas nossas equipas e/ou baseiam-se em projetos de código aberto reconhecidos mundialmente.

  • Os denunciantes estão protegidos e os nossos colaboradores podem denunciar qualquer irregularidade de forma anónima, a qualquer momento.

  • Os dados que nos são confiados são armazenados e processados nos nossos centros de dados na Suíça, em conformidade com o nosso compromisso de política de privacidade, a e o RGPD.

Para complementar esta abordagem, trabalhamos com a inteligência coletiva da comunidade de pesquisadores e hackers éticos, a fim de garantir o mais alto nível de segurança possível para nossos clientes.

Imagem do centro de dados
Ícone de cadeado SVG

Seu objetivo: testar a segurança de nossas soluções

Incentivamos todos os utilizadores dos nossos produtos e serviços a reportarem as vulnerabilidades identificadas à nossa equipa de segurança. Serão atribuídas recompensas significativas por relatos comprovados, e esta é também uma excelente forma de entrar em contacto com as nossas equipas técnicas para se juntar à Infomaniak e contribuir para o desenvolvimento de uma cloud ética que respeite a privacidade e o ambiente.

Imagem Openspace
Código SVG

Como funciona?

A segurança e a confiança dos nossos clientes são as nossas maiores prioridades. Com o nosso programa de recompensas por detecção de bugs, recompensamos os hackers éticos e os investigadores que contribuem para reforçar a cibersegurança das nossas soluções de cloud éticas.

Ícone alvo
Ícone de contato
Ícone de acompanhamento

1

2

3

Reporte a vulnerabilidade descoberta

Descreva a vulnerabilidade identificada da forma mais precisa possível.

Entre em contato com nossa equipe de segurança

Um especialista analisará o seu relatório e entrará em contato para obter mais informações.

Receba um acompanhamento e sua recompensa

Você poderá acompanhar o caso e será remunerado de acordo com o serviço prestado.

Ícone de citação
Johann Laqua - CISO

A confiança dos nossos clientes é a nossa prioridade. Incentivamos a colaboração entre a nossa equipa de segurança e a comunidade para reforçar a nossa defesa cibernética. O nosso programa de recompensas por deteção de bugs é parte do nosso compromisso com a segurança, a proteção de dados e a transparência.

Ícone YesWeHack

Participe do programa de recompensas por bugs

Junte-se à plataforma YesWeHack para reportar vulnerabilidades e receber uma remuneração proporcional à sua contribuição.

Participe do programa Bug Bounty

Preferimos a plataforma YesWeHack, que atua como uma terceira parte confiável. Se necessário, pode enviar-nos o seu relatório para o seguinte endereço: security@infomaniak.com

Tem alguma dúvida ou pergunta?

Reunimos abaixo as perguntas que nos são frequentemente feitas.

  • O serviço online de recompensas por bugs da YesWeHack permite-nos processar os seus relatórios mais rapidamente. A triagem é gerida pela equipa do serviço e dispomos de canais de comunicação mais eficientes para colaborar com os investigadores de vulnerabilidades de segurança.

    As recompensas são então gerenciadas automaticamente, de acordo com a validade do relatório e o nível de gravidade do que foi encontrado.

    Você terá à sua disposição uma ferramenta de alto desempenho para trabalhar com as equipes internas da Infomaniak.

  • Pedimos que nos envie o máximo de detalhes possível sobre a falha que identificou, para que possamos avaliar com precisão a gravidade e o impacto da sua descoberta.

    A equipe YesWeHack irá então reproduzir (PoC) a vulnerabilidade identificada para uma segunda avaliação do seu relatório.

    As nossas equipas realizarão uma avaliação final com base nos critérios CVSS, no impacto no nosso negócio principal e noutros critérios internos.

  • Por favor, siga as seguintes regras ao realizar pesquisas:

    • Ataques de negação de serviço (DoS) contra nossas aplicações, servidores, redes ou infraestrutura são estritamente proibidos.
    • Evite testes que possam prejudicar ou interromper nossos serviços.
    • Não utilize ferramentas ou programas automatizados que gerem um grande volume de tráfego de rede.
    • Não divulgue, manipule ou destrua dados ou arquivos de usuários em qualquer um de nossos aplicativos/servidores.
    • Não copie arquivos de nossos aplicativos/servidores e não os divulgue.
    • Não é permitida a divulgação de vulnerabilidades, seja ela completa, parcial ou de qualquer outra forma.

  • No nosso programa YesWeHack, é apresentada uma escala de recompensas com base na avaliação da gravidade e do seu impacto. Assim que o seu relatório for validado, será atribuída uma recompensa e paga automaticamente através do sistema YesWeHack