BloodLinkBloodLink
Doação de sangue

O BloodLink tem um programa de bug bounty pra reportar falha de segurança?

Hoje o BloodLink não tem um programa formal de bug bounty com recompensa financeira, mas qualquer falha de segurança encontrada pode ser reportada diretamente ao suporte da plataforma, que prioriza esse tipo de retorno.

Um pesquisador de segurança ou usuário técnico que encontra uma vulnerabilidade numa plataforma costuma procurar um canal formal de bug bounty, com recompensa financeira estabelecida, pra reportar a falha de forma responsável.

O que existe hoje

O BloodLink ainda não mantém um programa formal de bug bounty com recompensa financeira estruturada por severidade de falha encontrada, como existe em plataformas de maior porte com equipe de segurança dedicada a esse tipo de programa.

Como reportar uma falha de segurança mesmo assim

Qualquer vulnerabilidade de segurança encontrada pode ser reportada diretamente ao suporte do BloodLink, descrevendo o problema com o máximo de detalhe técnico possível, e esse tipo de retorno é tratado com prioridade alta justamente por envolver a segurança de dado sensível de doador na plataforma.

Por que um programa formal ainda não existe

Estruturar um programa de bug bounty com recompensa financeira exige um processo maduro de triagem, validação e pagamento que normalmente acompanha plataformas de maior porte e orçamento dedicado a segurança, algo que pode evoluir conforme o BloodLink cresce.

Pronto para fazer sua doação?

Cadastre-se gratuitamente no BloodLink e receba avisos quando houver campanhas compatíveis com o seu tipo sanguíneo na sua cidade.

Não pode doar agora? Você ainda ajuda quem pode. Encaminhe esse artigo pra alguém que pode

Publicidade

Veja também

O BloodLink oferece uma API pública pra desenvolvedores?O BloodLink permite criar uma campanha de doação em homenagem a uma pessoa falecida?
Ver todas as dúvidasVoltar ao início