Programa de Recompensas OSS de ProjectDiscovery
Propósito
El Programa de Recompensas OSS de ProjectDiscovery existe para democratizar la seguridad, recompensando contribuciones significativas de la comunidad global.
Nuestras herramientas son utilizadas por investigadores, defensores y desarrolladores en todo el mundo. Este programa garantiza que cualquier persona, en cualquier lugar, pueda contribuir a mejorar los proyectos de ProjectDiscovery y sea justamente reconocida o recompensada por su trabajo.
Nuestro objetivo es:
- Reducir la barrera de participación en la investigación y el desarrollo de seguridad
- Incentivar contribuciones de código abierto de alto impacto
- Fomentar una comunidad transparente, justa y colaborativa
- Mejorar el ecosistema de seguridad para todos
Alcance
Proyectos Dentro del Alcance
- El programa aplica a los repositorios oficiales de código abierto de ProjectDiscovery, incluyendo, pero no limitándose a:
- Nuclei
- Katana
- Subfinder
- Httpx
- Naabu
- ShuffleDNS
- DNSx
- TLSx
- Vulnx
- URLFinder
- cualquier otro repositorio explícitamente etiquetado como bounty.
- Los proyectos deben estar disponibles públicamente
- Los issues o tareas elegibles para recompensas serán claramente etiquetados (p. ej.,
bounty)
Proyectos Fuera del Alcance
- Dependencias de terceros
- Forks o repositorios no oficiales
Quién Puede Participar
- Cualquier persona en todo el mundo puede participar
- Los colaboradores deben ser legalmente capaces de recibir recompensas
- Los empleados de ProjectDiscovery y los mantenedores principales pueden contribuir, pero no son elegibles para recompensas monetarias
El programa es abierto, inclusivo y global.
Contribuciones Elegibles
Solo el trabajo explícitamente marcado o aprobado califica.
Elegible:
- Corrección de bugs para issues confirmados
- Mejoras de rendimiento
- Implementación de funcionalidades (solicitadas por los mantenedores)
- Mejoras de documentación o pruebas con impacto significativo
- Mejoras de herramientas e infraestructura
No Elegible:
- Funcionalidades no aprobadas o no solicitadas
- Envíos duplicados
- Cambios triviales o de baja calidad
- Problemas de seguridad conocidos o ya reportados
- Cualquier comportamiento poco ético, fraudulento o abusivo
Estructura de Recompensas
Recompensas Monetarias
- Recompensas fijas o variables según el impacto
- Los montos se divulgan de antemano o se indican claramente
Recompensas No Monetarias
- Reconocimiento público (notas de la versión)
- Merchandising de ProjectDiscovery
Cómo Participar
- Encuentra un issue etiquetado con
bounty
- Anuncia tu intención comentando en el issue
- Trabaja en público, siguiendo las guías de contribución
- 1 issue activo por colaborador a la vez
- Completa dentro de 2 semanas desde el reclamo
- Envía un PR claramente vinculado al issue
- Aborda los comentarios de la revisión
- Obtén la fusión (merge)
- Reclama la recompensa mediante las instrucciones proporcionadas
La primera presentación completa y de alta calidad gana la recompensa.
Revisión y Evaluación
Todas las presentaciones son revisadas por los mantenedores de ProjectDiscovery.
Criterios de evaluación:
- Corrección e integridad
- Calidad del código y pruebas
- Cumplimiento de los estándares del proyecto
- Alineación con el alcance de la recompensa
Seguridad y Divulgación Responsable
- Nunca divulges vulnerabilidades públicamente
- Reporta los problemas de seguridad de forma privada a través de [email protected]
- Sigue el cronograma de divulgación coordinada
- Sin explotación, acceso a datos ni interrupción del servicio
Pagos y Aspectos Legales
- Los pagos normalmente se procesan en un plazo razonable después de la aprobación
- Los colaboradores son responsables de los impuestos y del cumplimiento legal
- Las contribuciones se licencian bajo la licencia de código abierto existente del proyecto
- No se crea ninguna relación laboral ni de contratación
Código de Conducta
Todos los participantes deben:
- Actuar ética y respetuosamente
- Evitar el acoso, el spam o la manipulación
- Respetar las decisiones de los mantenedores
- Mantener las discusiones transparentes y públicas
Las violaciones pueden resultar en descalificación o prohibición.
Cambios en el Programa
ProjectDiscovery puede modificar o finalizar el programa en cualquier momento.
- Los cambios se anunciarán públicamente
- El trabajo aceptado en curso será honrado siempre que sea posible
Por Qué Esto Importa
La seguridad debería democratizarse.
Este programa existe para:
- Democratizar la seguridad; construir un ecosistema de seguridad más saludable y accesible
- Empoderar a los investigadores independientes
- Recompensar el impacto en el mundo real
- Fortalecer las herramientas de seguridad de código abierto.
Si crees en la seguridad de código abierto para todos, te damos la bienvenida.
¡Feliz hacking!