A segurança dos nossos membros vem antes de tudo. O programa de bug bounty do PrincessLife convida pesquisadores de segurança do Brasil e do mundo a testar nossos sistemas e reportar vulnerabilidades de forma responsável.
Relatórios válidos recebem resposta rápida e recompensas de até R$ 5.000, conforme a severidade da falha.
Envie um e-mail com um relatório por vulnerabilidade. Quanto mais completo o relatório, mais rápida a triagem. Inclua:
| Severidade | Exemplos | Recompensa |
|---|---|---|
| Crítica | Execução remota de código, acesso a dados de outros membros, bypass de autenticação | R$ 2.500 a R$ 5.000 |
| Alta | SQL injection, XSS armazenado em área sensível, IDOR com exposição de dados pessoais | R$ 1.000 a R$ 2.500 |
| Média | CSRF com impacto real, XSS refletido, vazamento de informações sensíveis | R$ 300 a R$ 1.000 |
| Baixa | Falhas de baixo impacto com cenário de ataque demonstrado | Até R$ 300 |
O PrincessLife não vai acionar judicialmente pesquisadores que ajam de boa-fé, respeitem o escopo e as regras desta página e nos deem tempo razoável para corrigir o problema antes de qualquer divulgação.
Tratamos dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD) e o Marco Civil da Internet. Se durante o teste você encontrar dados de qualquer usuário, pare imediatamente e nos avise no relatório.