Programa de recompensa de bugs Bitpanda
Filosofia de divulgação de vulnerabilidades
A Bitpanda acredita que a divulgação efetiva de vulnerabilidades de segurança requer confiança mútua, respeito, transparência e bem comum entre a Bitpanda e os Investigadores de Segurança. Juntos, a nossa experiência vigilante promove a segurança e a privacidade contínuas dos clientes, produtos e serviços da Bitpanda.
Investigadores de segurança
A Bitpanda aceita relatórios de vulnerabilidade de todas as fontes, tais como investigadores de segurança independentes, parceiros da indústria, fornecedores, clientes e consultores. A Bitpanda define uma vulnerabilidade de segurança como uma fraqueza ou exposição não intencional que pode ser utilizada para comprometer a integridade, a disponibilidade ou a confidencialidade dos nossos produtos e serviços.
Âmbito de aplicação
Esta política aplica-se a todos os ativos digitais detidos, operados ou mantidos pela Bitpanda, incluindo sites públicos.
O nosso compromisso para com os investigadores
Confia. Mantemos a confiança e a confidencialidade nas nossas trocas profissionais com os investigadores de segurança.
Respeita. Tratamos todos os investigadores com respeito e reconhecemos a tua contribuição para manter os nossos clientes seguros e protegidos.
Transparência. Trabalharemos contigo para validar e corrigir as vulnerabilidades comunicadas, de acordo com o nosso compromisso de segurança e privacidade.
O bem comum. Investigamos e resolvemos os problemas de uma forma consistente com a proteção da segurança das pessoas potencialmente afetadas por uma vulnerabilidade comunicada.
O que pedimos aos investigadores
Confia. Pedimos-te que comuniques potenciais vulnerabilidades de forma responsável, fornecendo tempo e informações suficientes para que a nossa equipa possa validar e resolver potenciais problemas.
Respeita. Solicitamos aos investigadores que envidem todos os esforços para evitar violações da privacidade, a degradação da experiência do utilizador, a perturbação dos sistemas de produção e a destruição de dados durante os testes de segurança.
Transparência. Solicitamos aos investigadores que forneçam os detalhes técnicos e os antecedentes necessários para que a nossa equipa possa identificar e validar os problemas comunicados, utilizando o formulário abaixo.
O bem comum. Pedimos aos investigadores que ajam em prol do bem comum, protegendo a privacidade e a segurança dos utilizadores, abstendo-se de divulgar publicamente vulnerabilidades não verificadas até que a nossa equipa tenha tido tempo para validar e resolver os problemas comunicados.
Relatório de vulnerabilidade
A Bitpanda recomenda que os investigadores de segurança partilhem os detalhes de quaisquer suspeitas de vulnerabilidades em qualquer ativo detido, controlado ou operado pela Bitpanda (ou que possa ter um impacto razoável na segurança da Bitpanda e dos nossos utilizadores) utilizando o formulário web abaixo. A equipa de segurança da Bitpanda acusará a receção de cada relatório de vulnerabilidade, conduzirá uma investigação completa e tomará as medidas adequadas para a resolução.
Presta atenção
As recompensas serão pagas em Bitcoins (BTC)
Os pagamentos serão efetuados exclusivamente através da nossa plataforma. Para o fazeres, tens de ter uma conta verificada no Bitpanda. Assim que a tua candidatura for aceite, fornece uma das seguintes informações para receberes a tua recompensa:
Endereço de e-mail registado na nossa plataforma Bitpanda
ID de utilizador válido
Antes de enviar um relatório, familiariza-te com o Programa Bitpanda Security Bug Bounty, que inclui detalhes pertinentes, documentação e classificações de vulnerabilidades. Segue este link para acederes ao programa: saber mais.