Programa de "Bug Bounty" de ExpressVPN

ExpressVPN se esfuerza por crear un servicio de primera calidad que proporcione una experiencia fluida para el usuario y se adhiera a los más altos estándares de seguridad y privacidad. Estamos abiertos a recibir informes de errores redactados por cualquier persona, y podríamos optar por pagar una recompensa por informes valiosos y relevantes para la seguridad.

Errores en los que está interesado ExpressVPN

Estamos interesados en encontrar errores que pongan en peligro la funcionalidad de nuestros servicios, particularmente:

  • vulnerabilidades de seguridad
  • filtraciones de seguridad

Plataformas que le interesan a ExpressVPN

Recompensas y reconocimiento

ExpressVPN ofrece recompensas financieras y reconocimiento a sus contribuciones a la seguridad de nuestros servicios. Pagamos por informes de errores válidos (siga leyendo para ver más información) que hayan sido reportados por primera vez. ExpressVPN decidirá cuál es la recompensa apropiada según el caso.

Adicionalmente, y con su autorización, sus hallazgos pueden ser reconocidos públicamente y atribuidos a usted en un artículo de nuestro blog o en las notas de la versión en futuras actualizaciones de software.

Cómo enviar su informe de errores

Los informes de errores deben enviarse por correo electrónico a security@expressvpn.com.

¿Qué aspecto tiene un informe de errores válido?

  1. Indíquenos dónde lo encontró:
    1. Para aplicaciones: indique la plataforma y las versiones que está utilizando
    2. Para la página web: por favor indíquenos la versión del navegador y la versión de su SO
  2. Explique claramente los pasos necesarios para reproducir el error
  3. Describa el error con el mayor detalle posible (incluya los registros, si tiene alguno)
  4. Describa lo que esperaba que ocurriese
  5. Evalúe el impacto que este problema podría tener en ExpressVPN y nuestros usuarios
  6. Si es posible, sugiera una forma de corregir el error

Por favor, incluya cualquier otra información que pudiese ser relevante.

Revelación responsable

ExpressVPN le pide que nos revele los errores de seguridad directamente a nosotros, y a nadie más. Por favor, deje pasar tiempo suficiente para que el error sea corregido.

ExpressVPN acusará recibo de todos los informes de errores. Si no ha recibido una respuesta de nuestro equipo de soporte técnico en siete días, por favor envíe un mensaje de seguimiento.

Si decidimos corregir el error, le diremos en qué momento esperamos haberlo corregido.

Live Chat