O Programa de Proxy Seguro
Entre Setores
Proteger nosso ecossistema de proxies residenciais e os usuários de nosso SDK é sempre nossa principal prioridade. Valorizamos muito o trabalho da comunidade independente de pesquisa em cibersegurança para manter nossos parceiros, clientes e a internet como um todo, seguros e em conformidade.
Para impulsionar o mais alto padrão de cibersegurança em todo o setor de proxies, a Bright Data tem o orgulho de liderar um programa de Bug Bounty inédito e abrangente para todo o setor. Estamos financiando um programa de recompensas dedicado para identificar e mitigar vulnerabilidades de cibersegurança descobertas não apenas em nossa própria rede, mas também na rede SDK dos principais provedores de proxies residenciais.
Empresas no Escopo
Este programa atualmente cobre pesquisas de cibersegurança sobre a infraestrutura, APIs e SDKs das principais redes residenciais. As redes residenciais elegíveis devem atender aos seguintes requisitos mínimos:
- Mínimo de 3 anos: de operações comerciais contínuas e ativas sob uma entidade corporativa registrada e verificada.
- Um pool globalmente distribuído composto por no mínimo 1.000.000 (1 milhão) de endereços IP únicos mensais ativos.
- Disponibilidade documentada e verificada em pelo menos 90 países.
- Declarações públicas de serviço de nível empresarial que demonstrem escala global comparável.
- Descrever ou mencionar claramente o SDK relevante utilizado para construir a rede residencial, em quaisquer plataformas ou sistemas operacionais. Um exemplo de tais informações relevantes sobre a rede e o SDK da Bright Data pode ser encontrado em bright-SDK.com.
Para fins deste programa de bug bounty, um SDK de Proxy Residencial significa um kit de desenvolvimento de software, biblioteca, agente, módulo incorporado, SDK móvel, SDK para desktop, componente de navegador ou pacote de software do lado do dispositivo que permite a um aplicativo, dispositivo ou ambiente do usuário final participar de uma rede de proxies residenciais.
Clientes VPN, nós CDN, serviços de hospedagem, instâncias em nuvem e infraestrutura similar, bem como SDKs, wrappers, forks, bibliotecas de exemplo ou integrações artificiais criadas principalmente para obter elegibilidade neste programa de bounty, estão excluídos deste programa.
Recompensas
Relatórios de vulnerabilidade elegíveis e dentro do escopo poderão ser avaliados para uma potencial recompensa financeira. Qualquer recompensa, se concedida, será determinada a critério da Bright Data com base em fatores como validade, gravidade, impacto e qualidade do relatório. Fique atento para mais detalhes.
Como Reportar uma Vulnerabilidade
Para mais informações sobre o Programa de Proxy Seguro Entre Setores, ou se você acredita ter descoberto uma vulnerabilidade de segurança na infraestrutura de rede, APIs ou SDKs de qualquer provedor de proxy participante elegível, informe-nos imediatamente em [email protected]. As regras finais de participação, critérios de elegibilidade, escopo e procedimentos de envio serão publicados antes do início do programa.
Diretrizes do Programa
Para incentivar pesquisas de segurança de boa-fé, pedimos que você sempre respeite os usuários e seus sistemas. Siga estas diretrizes fundamentais:
- Sem interrupções: Não realize testes volumétricos, ataques DDoS ou quaisquer testes que degradem o desempenho dos serviços relevantes.
- Respeite a privacidade: Não acesse, modifique ou destrua dados de clientes ou usuários de SDK. Se você encontrar dados de usuários, pare e reporte imediatamente.
- Mantenha a confidencialidade: Não divulgue publicamente suas descobertas até que a empresa afetada confirme que a vulnerabilidade foi corrigida.