Programa de recompensas de ELLIPAL

Obtén recompensas por encontrar vulnerabilidades en ELLIPAL

Buscamos investigadores de seguridad talentosos que ayuden a ELLIPAL a encontrar vulnerabilidades en nuestra solución de billetera fría.

Cualquier usuario o investigador con una ELLIPAL puede ayudarnos a identificar qué se puede mejorar en ELLIPAL e informarnos al respecto. Después de que envíes tus datos a ELLIPAL, si consideramos que se trata de una vulnerabilidad que cumple los requisitos, te recompensaremos e implementaremos tus sugerencias.

Nos gustaría colaborar eficazmente con todos los usuarios o investigadores para mejorar la seguridad de la billetera de hardware ELLIPAL. Se agradecerán las siguientes acciones por parte de usuarios o investigadores:

  • Informar oportunamente a ELLIPAL sobre las vulnerabilidades encontradas. Nunca las explotes sin permiso.
  • Trabajar dentro de las directrices y normas de divulgación establecidas por el equipo de seguridad de ELLIPAL.
  • Hacer un esfuerzo de buena fe para no acceder a los datos de ningún usuario ni destruirlos.

 

Política de divulgación

Después de enviar un informe de vulnerabilidad, iniciarás un proceso de cooperación en el que permitirás que ELLIPAL analice y solucione la vulnerabilidad antes de divulgar su contenido a terceros o al público en general.

ELLIPAL promete que las vulnerabilidades informadas por usuarios o investigadores estarán protegidas frente a responsabilidades legales si siguen las directrices y normas de divulgación establecidas por el equipo de seguridad de ELLIPAL.

ELLIPAL solicita a todos los usuarios e investigadores que no degraden los sistemas ni los productos de ELLIPAL, no ataquen nuestra infraestructura y no intenten deliberadamente poner en riesgo a la comunidad. Al mismo tiempo, los investigadores no deben realizar actividades que afecten a los usuarios de ELLIPAL, como ataques de denegación de servicio, ingeniería social o spam.

 

Proceso de envío

Los informes enviados deben incluir una descripción detallada de tu investigación y descubrimiento, con pasos claros que nos permitan reproducir el resultado. 

Todas las comunicaciones entre tú y ELLIPAL deben realizarse únicamente a través de src@ellipal.com. No puedes divulgar públicamente tu descubrimiento a terceros sin la aprobación escrita de ELLIPAL. Para cualquier otro asunto relacionado con preventas o posventa, contacta con cs@ellipal.com.

 

Solución

Después de que ELLIPAL confirme la vulnerabilidad, te enviaremos un plazo previsto para solucionarla, solicitudes de información adicional y la confirmación de si cumples los requisitos para recibir una recompensa.

Los investigadores permiten que ELLIPAL coopere con ellos para diagnosticar el problema y ofrecer actualizaciones completamente probadas antes de que cualquiera de las partes divulgue al público información detallada sobre la vulnerabilidad o su explotación.

 

Divulgación

Cuando se solucione el problema de seguridad, el equipo de seguridad de ELLIPAL se pondrá en contacto con los investigadores y les enviará una autorización escrita para divulgarlo posteriormente, incluido el borrador de la descripción de la vulnerabilidad.