Programa de Recompensas da ELLIPAL

Ganhe recompensas por encontrar vulnerabilidades na ELLIPAL

Estamos procurando pesquisadores de segurança talentosos para ajudar a ELLIPAL a encontrar vulnerabilidades em nossa solução de carteira fria.

Qualquer usuário ou pesquisador com uma ELLIPAL pode nos ajudar a identificar o que pode ser melhorado na ELLIPAL e nos informar. Depois que seus dados forem enviados à ELLIPAL e, caso consideremos que se trata de uma vulnerabilidade qualificável, recompensaremos você e implementaremos suas sugestões.

Gostaríamos de colaborar de forma tranquila com todos os usuários ou pesquisadores para melhorar a segurança da carteira de hardware ELLIPAL. Estas ações realizadas por usuários ou pesquisadores serão bem-vindas:

  • Relate prontamente as vulnerabilidades encontradas à ELLIPAL. Nunca as explore sem permissão.
  • Trabalhe de acordo com as diretrizes e regras de divulgação estabelecidas pela Equipe de Segurança da ELLIPAL.
  • Faça um esforço de boa-fé para não acessar nem destruir os dados de nenhum usuário.

 

Política de divulgação

Após enviar um relatório de vulnerabilidade, você ingressará em um processo de cooperação no qual permitirá que a ELLIPAL analise e corrija a vulnerabilidade antes de divulgar seu conteúdo a terceiros e/ou ao público em geral.

A ELLIPAL promete que os usuários ou pesquisadores que relatarem vulnerabilidades estarão protegidos contra responsabilidade legal caso sigam as diretrizes e regras de divulgação estabelecidas pela Equipe de Segurança da ELLIPAL.

A ELLIPAL pede a todos os usuários ou pesquisadores que não degradem o sistema e os produtos da ELLIPAL, não ataquem nossa infraestrutura e não tentem deliberadamente colocar a comunidade em risco. Ao mesmo tempo, os pesquisadores não devem realizar ações que afetem os usuários da ELLIPAL, como ataques de negação de serviço, engenharia social ou spam.

 

Processo de envio

Os relatórios enviados devem incluir uma descrição detalhada da sua pesquisa e descoberta, com etapas claras que nos permitam reproduzir o resultado. 

Todas as comunicações entre você e a ELLIPAL devem ocorrer exclusivamente por meio de src@ellipal.com. Você não poderá divulgar publicamente sua descoberta a terceiros sem a aprovação por escrito da ELLIPAL. Para quaisquer outras questões de pré-venda ou pós-venda, entre em contato com cs@ellipal.com.

 

Correção

Após a confirmação da vulnerabilidade pela ELLIPAL, enviaremos a você um cronograma previsto para a correção, solicitações de informações adicionais e informações sobre sua qualificação para receber uma recompensa.

Os pesquisadores permitem que a ELLIPAL coopere com eles para diagnosticar o problema e oferecer atualizações totalmente testadas antes que qualquer parte divulgue ao público informações detalhadas sobre a vulnerabilidade ou sua exploração.

 

Divulgação

Quando o problema de segurança for corrigido, a Equipe de Segurança da ELLIPAL entrará em contato com os pesquisadores e enviará a você um consentimento por escrito para a divulgação posterior, incluindo a descrição preliminar da vulnerabilidade.