Programa de recompensas por vulnerabilidades

Última actualización 24 sep 2026

En una frase

Un programa de recompensas premia reportes elegibles de vulnerabilidades bajo reglas de prueba y divulgación.

Definición

Un bug bounty define activos, fallas, métodos y contenido del reporte. La recompensa depende de impacto, calidad, novedad y cumplimiento; encontrar un problema no garantiza pago.

Cómo funciona

Se investiga dentro del permiso y se reporta en privado. El programa revisa duplicados y coordina solución y recompensa. Las demostraciones usan entornos autorizados sin exponer datos ni mover fondos reales sin permiso. La publicación se acuerda.

Aspectos importantes

Complementa auditorías y pruebas, sin demostrar seguridad ni autorizar todo servicio relacionado. Terceros o procesos pueden quedar fuera. Lee reglas actuales y usa el canal oficial. Evalúa alcance y respuesta, no solo el máximo anunciado: no corresponde a cada reporte válido.