Programa de recompensa por vulnerabilidades

Última atualização 24 de set. de 2026

Em uma frase

Um programa de recompensa premia relatos elegíveis de vulnerabilidades conforme regras de teste e divulgação.

Definição

Um bug bounty define alvos, falhas, métodos e conteúdo. O prêmio depende de impacto, qualidade, novidade e cumprimento; achar um problema não garante pagamento.

Como funciona

A pesquisa respeita a autorização e relata em privado. O programa verifica duplicatas e coordena correção e prêmio. Demonstrações usam ambientes permitidos sem expor dados ou mover fundos reais sem autorização. Publicação é coordenada.

Pontos importantes

Complementa auditorias e testes sem comprovar segurança ou liberar todos os serviços relacionados. Terceiros podem ficar fora. Leia regras atuais e use o canal oficial. Avalie escopo e resposta além do prêmio máximo, que não vale para todo relato.