Definición
Un bug bounty define activos, fallas, métodos y contenido del reporte. La recompensa depende de impacto, calidad, novedad y cumplimiento; encontrar un problema no garantiza pago.
Cómo funciona
Se investiga dentro del permiso y se reporta en privado. El programa revisa duplicados y coordina solución y recompensa. Las demostraciones usan entornos autorizados sin exponer datos ni mover fondos reales sin permiso. La publicación se acuerda.
Aspectos importantes
Complementa auditorías y pruebas, sin demostrar seguridad ni autorizar todo servicio relacionado. Terceros o procesos pueden quedar fuera. Lee reglas actuales y usa el canal oficial. Evalúa alcance y respuesta, no solo el máximo anunciado: no corresponde a cada reporte válido.