Bienvenido a Abeeway Bug Bounty

Nuestro equipo de seguridad trabaja constantemente para mantener segura la información de nuestros clientes. Reconocemos el importante papel que desempeñan los investigadores de seguridad independientes y nuestra comunidad de usuarios para ayudar a mantener segura a Actility y a sus usuarios. Si descubres una falla de seguridad, por favor notifícanos siguiendo las pautas que se indican a continuación.

Nuestro compromiso

Responderemos a su solicitud lo antes posible.

Le mantendremos informado de los avances en la corrección del error que nos ha comunicado.

Si cumple las normas, nunca emprenderemos acciones legales contra ti.

Nuestro compromiso

Actility pagará una recompensa por determinados fallos de seguridad, como se detalla a continuación. Todos los fallos de seguridad deben seguir los siguientes criterios generales para ser elegibles:

  • Los fallos de seguridad deben ser originales y no haberse notificado previamente.
  • Los errores de seguridad deben ser una explotación remota, la causa de un aumento de privilegios o una fuga de información.
  • El remitente no debe formar parte del equipo de Actility ni de ninguno de sus de sus colaboradores externos.

Reglas

  • No intente acceder a la cuenta o a los datos de otro usuario.
    • Cree tantas cuentas como necesite para continuar con sus intentos
  • No realice ningún ataque que pueda dañar la fiabilidad/integridad de nuestros servicios o datos
    • NO se aceptan ataques DDoS/spam
  • Espere a que se solucione un error si desea divulgarlo
    • Si deseas consultar el estado de un informe de error, no dudes en contactar a nuestro equipo de seguridad. Puedes hacerlo a través de un mensaje.
  • Realiza pruebas únicamente en busca de fallos de seguridad en las tecnologías de Actility, excluyendo los sistemas de gestión de contenido (CMS) como WordPress.
  • No afecte a otros usuarios con sus pruebas
  • No utilices escáneres o herramientas automatizadas para encontrar fallos de seguridad.
    • Le pedimos que demuestres la falla de seguridad con un ejemplo válido y reproducible.
  • No intente realizar ataques no técnicos como ingeniería social, phishing o ataques físicos contra nuestros usuarios, empleados o o sistemas informáticos.

Reclamar una recompensa

Para reclamar una recompensa :