
O programa de recompensas por detecção de bugs da Infomaniak
Contribua para aprimorar nossas soluções éticas e garantir o mais alto nível de segurança para nossos clientes, juntando-se à nossa comunidade de pesquisadores.
Participe do programaComprometidos com a segurança cibernética e a confiança digital
A segurança absoluta não existe. É por isso que ela é a nossa prioridade e está no centro de todos os nossos processos e de tudo o que criamos.
As nossas soluções concentram-se nas necessidades essenciais dos nossos utilizadores, com o objetivo de reduzir os erros de segurança causados por intervenção humana.
As nossas tecnologias são desenvolvidas na Suíça pelas nossas equipas e/ou baseiam-se em projetos de código aberto reconhecidos mundialmente.
Os denunciantes estão protegidos e os nossos colaboradores podem denunciar qualquer irregularidade de forma anónima, a qualquer momento.
Os dados que nos são confiados são armazenados e processados nos nossos centros de dados na Suíça, em conformidade com o nosso compromisso de política de privacidade, a e o RGPD.
Para complementar esta abordagem, trabalhamos com a inteligência coletiva da comunidade de pesquisadores e hackers éticos, a fim de garantir o mais alto nível de segurança possível para nossos clientes.

Seu objetivo: testar a segurança de nossas soluções
Incentivamos todos os utilizadores dos nossos produtos e serviços a reportarem as vulnerabilidades identificadas à nossa equipa de segurança. Serão atribuídas recompensas significativas por relatos comprovados, e esta é também uma excelente forma de entrar em contacto com as nossas equipas técnicas para se juntar à Infomaniak e contribuir para o desenvolvimento de uma cloud ética que respeite a privacidade e o ambiente.

Como funciona?
A segurança e a confiança dos nossos clientes são as nossas maiores prioridades. Com o nosso programa de recompensas por detecção de bugs, recompensamos os hackers éticos e os investigadores que contribuem para reforçar a cibersegurança das nossas soluções de cloud éticas.
1
2
3
Reporte a vulnerabilidade descoberta
Descreva a vulnerabilidade identificada da forma mais precisa possível.
Entre em contato com nossa equipe de segurança
Um especialista analisará o seu relatório e entrará em contato para obter mais informações.
Receba um acompanhamento e sua recompensa
Você poderá acompanhar o caso e será remunerado de acordo com o serviço prestado.

A confiança dos nossos clientes é a nossa prioridade. Incentivamos a colaboração entre a nossa equipa de segurança e a comunidade para reforçar a nossa defesa cibernética. O nosso programa de recompensas por deteção de bugs é parte do nosso compromisso com a segurança, a proteção de dados e a transparência.
Participe do programa de recompensas por bugs
Junte-se à plataforma YesWeHack para reportar vulnerabilidades e receber uma remuneração proporcional à sua contribuição.
Participe do programa Bug BountyNous privilégions la plateforme YesWeHack qui agit comme un tiers de confiance. En cas de nécessité, il est possible de nous soumettre votre rapport sur notre page VDP ou à l'adresse security@infomaniak.com
Chave pública PGP:
Baixar a chaveTem alguma dúvida ou pergunta?
Reunimos abaixo as perguntas que nos são frequentemente feitas.
Por que usar a plataforma YesWeHack?
O serviço online de recompensas por bugs da YesWeHack permite-nos processar os seus relatórios mais rapidamente. A triagem é gerida pela equipa do serviço e dispomos de canais de comunicação mais eficientes para colaborar com os investigadores de vulnerabilidades de segurança.
As recompensas são então gerenciadas automaticamente, de acordo com a validade do relatório e o nível de gravidade do que foi encontrado.
Você terá à sua disposição uma ferramenta de alto desempenho para trabalhar com as equipes internas da Infomaniak.Como são avaliados os relatórios de segurança?
Pedimos que nos envie o máximo de detalhes possível sobre a falha que identificou, para que possamos avaliar com precisão a gravidade e o impacto da sua descoberta.
A equipe YesWeHack irá então reproduzir (PoC) a vulnerabilidade identificada para uma segunda avaliação do seu relatório.
As nossas equipas realizarão uma avaliação final com base nos critérios CVSS, no impacto no nosso negócio principal e noutros critérios internos.Quais regras e testes são permitidos?
Por favor, siga as seguintes regras ao realizar pesquisas:- Ataques de negação de serviço (DoS) contra nossas aplicações, servidores, redes ou infraestrutura são estritamente proibidos.
- Evite testes que possam prejudicar ou interromper nossos serviços.
- Não utilize ferramentas ou programas automatizados que gerem um grande volume de tráfego de rede.
- Não divulgue, manipule ou destrua dados ou arquivos de usuários em qualquer um de nossos aplicativos/servidores.
- Não copie arquivos de nossos aplicativos/servidores e não os divulgue.
- Não é permitida a divulgação de vulnerabilidades, seja ela completa, parcial ou de qualquer outra forma.
Como funciona o sistema de recompensas por bugs?
No nosso programa YesWeHack, é apresentada uma escala de recompensas com base na avaliação da gravidade e do seu impacto. Assim que o seu relatório for validado, será atribuída uma recompensa e paga automaticamente através do sistema YesWeHack


