
O programa de recompensas por detecção de bugs da Infomaniak
Contribua para aprimorar nossas soluções éticas e garantir o mais alto nível de segurança para nossos clientes, juntando-se à nossa comunidade de pesquisadores.
Participe do programaComprometidos com a segurança cibernética e a confiança digital
A segurança absoluta não existe. É por isso que ela é a nossa prioridade e está no centro de todos os nossos processos e de tudo o que criamos.
As nossas soluções concentram-se nas necessidades essenciais dos nossos utilizadores, com o objetivo de reduzir os erros de segurança causados por intervenção humana.
As nossas tecnologias são desenvolvidas na Suíça pelas nossas equipas e/ou baseiam-se em projetos de código aberto reconhecidos mundialmente.
Os denunciantes estão protegidos e os nossos colaboradores podem denunciar qualquer irregularidade de forma anónima, a qualquer momento.
Os dados que nos são confiados são armazenados e processados nos nossos centros de dados na Suíça, em conformidade com o nosso compromisso de política de privacidade, a e o RGPD.
Para complementar esta abordagem, trabalhamos com a inteligência coletiva da comunidade de pesquisadores e hackers éticos, a fim de garantir o mais alto nível de segurança possível para nossos clientes.

Seu objetivo: testar a segurança de nossas soluções
Incentivamos todos os utilizadores dos nossos produtos e serviços a reportarem as vulnerabilidades identificadas à nossa equipa de segurança. Serão atribuídas recompensas significativas por relatos comprovados, e esta é também uma excelente forma de entrar em contacto com as nossas equipas técnicas para se juntar à Infomaniak e contribuir para o desenvolvimento de uma cloud ética que respeite a privacidade e o ambiente.

Como funciona?
A segurança e a confiança dos nossos clientes são as nossas maiores prioridades. Com o nosso programa de recompensas por detecção de bugs, recompensamos os hackers éticos e os investigadores que contribuem para reforçar a cibersegurança das nossas soluções de cloud éticas.
1
2
3
Reporte a vulnerabilidade descoberta
Descreva a vulnerabilidade identificada da forma mais precisa possível.
Entre em contato com nossa equipe de segurança
Um especialista analisará o seu relatório e entrará em contato para obter mais informações.
Receba um acompanhamento e sua recompensa
Você poderá acompanhar o caso e será remunerado de acordo com o serviço prestado.

A confiança dos nossos clientes é a nossa prioridade. Incentivamos a colaboração entre a nossa equipa de segurança e a comunidade para reforçar a nossa defesa cibernética. O nosso programa de recompensas por deteção de bugs é parte do nosso compromisso com a segurança, a proteção de dados e a transparência.
Participe do programa de recompensas por bugs
Junte-se à plataforma YesWeHack para reportar vulnerabilidades e receber uma remuneração proporcional à sua contribuição.
Participe do programa Bug BountyPreferimos a plataforma YesWeHack, que atua como uma terceira parte confiável. Se necessário, pode enviar-nos o seu relatório para o seguinte endereço: security@infomaniak.com
Chave pública PGP:
Baixar a chaveTem alguma dúvida ou pergunta?
Reunimos abaixo as perguntas que nos são frequentemente feitas.
Por que usar a plataforma YesWeHack?
O serviço online de recompensas por bugs da YesWeHack permite-nos processar os seus relatórios mais rapidamente. A triagem é gerida pela equipa do serviço e dispomos de canais de comunicação mais eficientes para colaborar com os investigadores de vulnerabilidades de segurança.
As recompensas são então gerenciadas automaticamente, de acordo com a validade do relatório e o nível de gravidade do que foi encontrado.
Você terá à sua disposição uma ferramenta de alto desempenho para trabalhar com as equipes internas da Infomaniak.Como são avaliados os relatórios de segurança?
Pedimos que nos envie o máximo de detalhes possível sobre a falha que identificou, para que possamos avaliar com precisão a gravidade e o impacto da sua descoberta.
A equipe YesWeHack irá então reproduzir (PoC) a vulnerabilidade identificada para uma segunda avaliação do seu relatório.
As nossas equipas realizarão uma avaliação final com base nos critérios CVSS, no impacto no nosso negócio principal e noutros critérios internos.Quais regras e testes são permitidos?
Por favor, siga as seguintes regras ao realizar pesquisas:- Ataques de negação de serviço (DoS) contra nossas aplicações, servidores, redes ou infraestrutura são estritamente proibidos.
- Evite testes que possam prejudicar ou interromper nossos serviços.
- Não utilize ferramentas ou programas automatizados que gerem um grande volume de tráfego de rede.
- Não divulgue, manipule ou destrua dados ou arquivos de usuários em qualquer um de nossos aplicativos/servidores.
- Não copie arquivos de nossos aplicativos/servidores e não os divulgue.
- Não é permitida a divulgação de vulnerabilidades, seja ela completa, parcial ou de qualquer outra forma.
Como funciona o sistema de recompensas por bugs?
No nosso programa YesWeHack, é apresentada uma escala de recompensas com base na avaliação da gravidade e do seu impacto. Assim que o seu relatório for validado, será atribuída uma recompensa e paga automaticamente através do sistema YesWeHack


