← Inicio/Seguridad/Bug Bounty

Ayuda a mantener seguro a VGSpartans.

Un programa privado, con registro, para encontrar problemas de seguridad antes que nadie más. Lo que reportes se queda entre tú y nuestro equipo. Regístrate para participar o, si ya viste algo, mándanoslo directo.

Solo reportes privados
vgspartans.org/bug-bounty
Únete al programa
Registro privado · te contactamos
Tus datos
ConfidencialDe buena fe
Parte 1 · Participar

Regístrate en el programa.

¿Quieres ayudar a buscar problemas de seguridad? Anota tu nombre y te contactamos para decirte cómo participar. Aquí no se publica nada sobre el alcance; eso lo compartimos uno a uno una vez que estás dentro.

Escríbenos para unirte

Manda tu nombre, di si eres estudiante de Vista Grande, del personal o investigador externo, y promete guardar en silencio lo que encuentres hasta que esté arreglado. Danos un correo personal para crear la cuenta, no uno de la escuela.

Regístrenme

¿Por qué registrarse primero?

Para poder decirte que sí, que tienes permiso de buscar, y para que los reportes vengan de gente que conocemos. Así nadie se mete en problemas.

1

Tú pides

Tu nombre, un correo personal, y una promesa rápida de mantener las cosas en privado.

2

Nosotros te damos de alta

Creamos tu acceso, dejamos por escrito exactamente qué puedes probar, y te escribimos.

3

Ya estás dentro

Tu propia consola: tu alcance, las reglas, las tareas que haya, y una línea privada con nosotros.

Un correo personal

No uno de la escuela. El acceso al Bug Bounty es su propia cuenta, mantenida aparte a propósito, para que cuando termine no termine contigo nada más de lo tuyo.

También aplica para estudiantes y personal

Se vence solo

El acceso tiene tiempo limitado, nunca más de 62 días a la vez. Te avisamos por correo una semana antes y otra vez tres días antes de que termine.

Después de eso no puedes iniciar sesión hasta que lo renovemos

La verificación en dos pasos es obligatoria

Vas a configurar una antes de poder entrar: una aplicación de autenticación, una passkey o una llave de seguridad. No hay forma de evitarlo.

Una passkey o una llave de seguridad es lo más fuerte
Parte 2 · ¿Ya encontraste algo?

Tres formas privadas de mandarlo.

No necesitas registrarte primero. Si te topaste con un problema de seguridad, aunque haya sido por accidente, dínoslo en privado por cualquiera de estas vías y nosotros nos encargamos del resto.

Aviso de seguridad en GitHub

Abre un aviso de seguridad privado en el repositorio. Es lo mejor si tienes cuenta de GitHub y pasos para reproducirlo.

Abrir la pestaña Security de GitHub Privado · divulgación coordinada

Mándalo desde la aplicación

Preséntalo por el formulario de reporte, marcado como asunto de seguridad. Iniciar sesión antes sube el límite de archivos adjuntos a 25 MB, que es lo que suele necesitar una prueba de concepto.

Abrir el formulario de reporte No necesitas cuenta · adjunta archivos · llega a nuestra consola
Mantenlo en privado, y párale en el primer hallazgo.Dinos qué viste y dónde. Mantenlo fuera de la vista pública y, una vez que encontraste un problema, déjanoslo a nosotros en vez de seguir escarbando por más.

Qué incluir

Que sea breve, nosotros te hacemos las preguntas de seguimiento.

Qué visteDónde (una página o un enlace)Una captura, si tienes

Qué pasa después

Una persona lo lee, y tratamos de responder en menos de una semana. Arreglamos el problema y le ponemos tu nombre si quieres el crédito. No podemos ofrecer dinero, pero el crédito es tuyo.

La versión corta

Sé buena onda, mantenlo en privado.

Por favor sí

Repórtalo en privadoUsa solo tu propia cuentaDanos tiempo de arreglarlo

Por favor no

Lo publiques en públicoLe muevas a las cuentas de otras personasSigas escarbando después del primer hallazgo
Feedback