¿Por qué registrarse primero?
Para poder decirte que sí, que tienes permiso de buscar, y para que los reportes vengan de gente que conocemos. Así nadie se mete en problemas.
Un programa privado, con registro, para encontrar problemas de seguridad antes que nadie más. Lo que reportes se queda entre tú y nuestro equipo. Regístrate para participar o, si ya viste algo, mándanoslo directo.
¿Quieres ayudar a buscar problemas de seguridad? Anota tu nombre y te contactamos para decirte cómo participar. Aquí no se publica nada sobre el alcance; eso lo compartimos uno a uno una vez que estás dentro.
Manda tu nombre, di si eres estudiante de Vista Grande, del personal o investigador externo, y promete guardar en silencio lo que encuentres hasta que esté arreglado. Danos un correo personal para crear la cuenta, no uno de la escuela.
Para poder decirte que sí, que tienes permiso de buscar, y para que los reportes vengan de gente que conocemos. Así nadie se mete en problemas.
Tu nombre, un correo personal, y una promesa rápida de mantener las cosas en privado.
Creamos tu acceso, dejamos por escrito exactamente qué puedes probar, y te escribimos.
Tu propia consola: tu alcance, las reglas, las tareas que haya, y una línea privada con nosotros.
No uno de la escuela. El acceso al Bug Bounty es su propia cuenta, mantenida aparte a propósito, para que cuando termine no termine contigo nada más de lo tuyo.
También aplica para estudiantes y personalEl acceso tiene tiempo limitado, nunca más de 62 días a la vez. Te avisamos por correo una semana antes y otra vez tres días antes de que termine.
Después de eso no puedes iniciar sesión hasta que lo renovemosVas a configurar una antes de poder entrar: una aplicación de autenticación, una passkey o una llave de seguridad. No hay forma de evitarlo.
Una passkey o una llave de seguridad es lo más fuerteNo necesitas registrarte primero. Si te topaste con un problema de seguridad, aunque haya sido por accidente, dínoslo en privado por cualquiera de estas vías y nosotros nos encargamos del resto.
Abre un aviso de seguridad privado en el repositorio. Es lo mejor si tienes cuenta de GitHub y pasos para reproducirlo.
Abrir la pestaña Security de GitHub →Privado · divulgación coordinadaPreséntalo por el formulario de reporte, marcado como asunto de seguridad. Iniciar sesión antes sube el límite de archivos adjuntos a 25 MB, que es lo que suele necesitar una prueba de concepto.
Abrir el formulario de reporte →No necesitas cuenta · adjunta archivos · llega a nuestra consolaNo necesitas cuenta. Mándanos por correo qué viste y dónde, en privado. Le llega al mismo equipo que las otras dos.
Escribir a developer@dev.vgspartans.org →Mantenlo fuera de la vista públicaQue sea breve, nosotros te hacemos las preguntas de seguimiento.
Una persona lo lee, y tratamos de responder en menos de una semana. Arreglamos el problema y le ponemos tu nombre si quieres el crédito. No podemos ofrecer dinero, pero el crédito es tuyo.