Programa de Recompensas ELLIPAL
Ganhe recompensas por encontrar vulnerabilidades na ELLIPAL
Estamos procurando pesquisadores de segurança talentosos para ajudar a ELLIPAL a encontrar vulnerabilidades em nossa solução de carteira fria.
Quaisquer usuários ou pesquisadores com uma ELLIPAL podem nos ajudar a encontrar o que pode ser melhorado com a ELLIPAL e nos informar. Depois que seus dados forem enviados de volta à ELLIPAL e se considerarmos que é uma vulnerabilidade qualificada, nós o recompensaremos e implementaremos seu conselho.
Gostaríamos de colaborar harmoniosamente com todos os usuários ou pesquisadores para melhorar a segurança da carteira de hardware ELLIPAL. As seguintes operações por parte dos usuários ou pesquisadores serão bem-vindas:
- Reportar vulnerabilidades encontradas à ELLIPAL em tempo hábil. Nunca as explore sem permissão.
- Trabalhar dentro das diretrizes e regras de divulgação estabelecidas pela Equipe de Segurança da ELLIPAL.
- Fazer um esforço de boa fé para não acessar ou destruir os dados de qualquer usuário.
Política de Divulgação
Após enviar um relatório de vulnerabilidade, você entra em um processo de cooperação no qual permite à ELLIPAL analisar e remediar a vulnerabilidade antes de divulgar seu conteúdo a terceiros e/ou ao público em geral.
A ELLIPAL promete que as vulnerabilidades relatadas por usuários ou pesquisadores serão protegidas de responsabilidade legal se seguirem as diretrizes e regras de divulgação estabelecidas pela Equipe de Segurança da ELLIPAL.
A ELLIPAL pede a todos os usuários ou pesquisadores: não degradem os sistemas e produtos da ELLIPAL, não ataquem nossa infraestrutura e não tentem deliberadamente colocar a comunidade em risco. Ao mesmo tempo, os pesquisadores não devem impactar os usuários da ELLIPAL, como negação de serviço, engenharia social ou spam.
Processo de Envio
Os relatórios de envio devem incluir uma descrição detalhada de sua pesquisa e descoberta com passos claros que nos permitam reproduzir o resultado.
Todas as comunicações entre você e a ELLIPAL devem ser apenas por src@ellipal.com. Você não pode divulgar publicamente sua descoberta a terceiros sem a aprovação por escrito da ELLIPAL. Para quaisquer outras questões de pré-venda ou pós-venda, entre em contato com cs@ellipal.com.
Remediação
Após a confirmação da vulnerabilidade pela ELLIPAL, enviaremos a você um cronograma de remediação esperado, solicitações de informações adicionais e sua qualificação para uma recompensa.
Os pesquisadores permitem que a ELLIPAL coopere com eles para diagnosticar e oferecer atualizações totalmente testadas antes que qualquer parte divulgue informações detalhadas sobre a vulnerabilidade ou exploração ao público.
Divulgação
Quando o problema de segurança for corrigido, a Equipe de Segurança da ELLIPAL entrará em contato com os pesquisadores e enviará um consentimento por escrito para divulgação posterior, incluindo o rascunho da descrição da vulnerabilidade.




