El Programa de Proxy Seguro
Entre Industrias
Garantizar la seguridad de nuestro ecosistema de proxies residenciales y proteger a los usuarios de nuestro SDK es siempre nuestra máxima prioridad. Valoramos enormemente el trabajo de la comunidad independiente de investigación en ciberseguridad para ayudarnos a mantener seguros y conformes a nuestros socios, clientes e internet en general.
Para impulsar el más alto estándar de ciberseguridad en toda la industria de proxies, Bright Data se enorgullece de liderar un programa de Bug Bounty sin precedentes a nivel industrial. Estamos financiando un programa de recompensas dedicado para exponer y mitigar cualquier vulnerabilidad de ciberseguridad descubierta no solo en nuestra propia red, sino también en la red SDK de los principales proveedores de proxies residenciales.
Empresas dentro del alcance
Este programa cubre actualmente la investigación de ciberseguridad sobre la infraestructura, las APIs y los SDKs de las principales redes residenciales. Las redes residenciales elegibles deben cumplir los siguientes requisitos mínimos:
- Mínimo 3 años: de operaciones comerciales continuas y activas bajo una entidad corporativa registrada y verificada.
- Un grupo distribuido globalmente compuesto por no menos de 1.000.000 (1 millón) de direcciones IP únicas mensuales activas.
- Disponibilidad documentada y verificada en al menos 90 países.
- Declaraciones públicas de servicio de nivel empresarial que demuestren una escala global comparable.
- Describir o mencionar claramente su SDK relevante utilizado para construir la red residencial, en cualquier plataforma o sistema operativo. Un ejemplo de dicha información relevante sobre la red y el SDK de Bright Data puede encontrarse en bright-SDK.com.
A los efectos de este programa de bug bounty, un SDK de Proxy Residencial significa un kit de desarrollo de software, biblioteca, agente, módulo integrado, SDK móvil, SDK de escritorio, componente de navegador o paquete de software del lado del dispositivo que permite a una aplicación, dispositivo o entorno de usuario final participar en una red de proxies residenciales.
Los clientes VPN, nodos CDN, servicios de alojamiento, instancias en la nube e infraestructura similar, así como SDKs, envoltorios, bifurcaciones, bibliotecas de muestra o integraciones artificiales creadas principalmente para obtener elegibilidad bajo este programa de recompensas, quedan excluidos del programa.
Recompensas
Los informes de vulnerabilidad elegibles y dentro del alcance podrán ser evaluados para una posible recompensa económica. Cualquier recompensa, si se concede, será determinada a discreción de Bright Data en función de factores como la validez, gravedad, impacto y calidad del informe. Próximamente más detalles.
Cómo informar una vulnerabilidad
Para obtener más información sobre el Programa de Proxy Seguro Entre Industrias, o si cree haber descubierto una vulnerabilidad de seguridad en la infraestructura de red, APIs o SDKs de cualquier proveedor de proxies participante elegible, notifíquenoslo de inmediato en [email protected]. Las reglas finales de participación, criterios de elegibilidad, alcance y procedimientos de envío se publicarán antes de que comience el programa.
Directrices del programa
Para fomentar la investigación de seguridad de buena fe, le pedimos que respete siempre a los usuarios y sus sistemas. Siga estas directrices fundamentales:
- Sin interrupciones: No realice pruebas volumétricas, ataques DDoS ni pruebas que degraden el rendimiento de los servicios relevantes.
- Respete la privacidad: No acceda, modifique ni destruya datos de clientes o usuarios del SDK. Si encuentra datos de usuarios, deténgase e infórmelo de inmediato.
- Mantenga la confidencialidad: No divulgue públicamente sus hallazgos hasta que la empresa afectada haya confirmado que la vulnerabilidad ha sido corregida.