Le Programme Safe Proxy
Intersectoriel
La sécurité de notre écosystème de proxys résidentiels et la protection de nos utilisateurs SDK sont toujours notre priorité absolue. Nous accordons une grande valeur au travail de la communauté indépendante de recherche en cybersécurité pour nous aider à maintenir nos partenaires, clients et l'internet dans son ensemble, en sécurité et en conformité.
Pour promouvoir le plus haut niveau de cybersécurité dans l'industrie du proxy, Bright Data est fier de diriger un programme de Bug Bounty inédit à l'échelle de l'industrie. Nous finançons un programme de récompenses dédié pour exposer et atténuer toute vulnérabilité de cybersécurité découverte non seulement dans notre propre réseau, mais aussi dans le réseau SDK des principaux fournisseurs de proxys résidentiels.
Entreprises éligibles
Ce programme couvre actuellement la recherche en cybersécurité sur l'infrastructure, les API et les SDK des principaux réseaux résidentiels. Les réseaux résidentiels éligibles doivent satisfaire aux exigences minimales suivantes :
- Minimum 3 ans : d'opérations commerciales actives et continues sous une entité juridique enregistrée et vérifiée.
- Un pool distribué mondialement composé d'au moins 1 000 000 (1 million) d'adresses IP mensuelles actives uniques.
- Disponibilité documentée et vérifiée dans au moins 90 pays.
- Déclarations de service de niveau entreprise publiques démontrant une échelle mondiale comparable.
- Décrire ou mentionner clairement leur SDK pertinent utilisé pour construire le réseau résidentiel, sur toutes les plateformes ou systèmes d'exploitation. Un exemple d'informations pertinentes sur le réseau et le SDK de Bright Data est disponible sur bright-SDK.com.
Aux fins de ce programme de bug bounty, un SDK de Proxy résidentiel désigne un kit de développement logiciel, une bibliothèque, un agent, un module intégré, un SDK mobile, un SDK de bureau, un composant de navigateur ou un package logiciel côté appareil permettant à une application, un appareil ou un environnement utilisateur final de participer à un réseau de proxys résidentiels.
Les clients VPN, nœuds CDN, services d'hébergement, instances cloud et infrastructures similaires, ainsi que les SDK, wrappers, forks, bibliothèques exemples ou intégrations artificielles créés principalement pour obtenir l'éligibilité dans le cadre de ce programme de bounty, sont exclus de ce programme.
Récompenses
Les rapports de vulnérabilité éligibles et dans le périmètre peuvent être évalués pour une éventuelle récompense financière. Toute récompense, si accordée, sera déterminée à la discrétion de Bright Data en fonction de facteurs tels que la validité, la gravité, l'impact et la qualité du rapport. Restez à l'écoute pour plus de détails.
Comment signaler une vulnérabilité
Pour plus d'informations sur le Programme Safe Proxy Intersectoriel, ou si vous pensez avoir découvert une vulnérabilité de sécurité dans l'infrastructure réseau, les API ou les SDK d'un fournisseur de proxy participant éligible, veuillez nous en informer immédiatement à [email protected]. Les règles finales de participation, les critères d'éligibilité, le périmètre et les procédures de soumission seront publiés avant le début du programme.
Directives du programme
Pour encourager la recherche en sécurité de bonne foi, nous vous demandons de toujours respecter les utilisateurs et leurs systèmes. Veuillez suivre ces directives essentielles :
- Aucune perturbation : N'effectuez pas de tests volumétriques, d'attaques DDoS ou de tests susceptibles de dégrader les performances des services concernés.
- Respectez la vie privée : N'accédez pas, ne modifiez pas et ne détruisez pas les données des clients ou des utilisateurs SDK. Si vous rencontrez des données d'utilisateurs, arrêtez et signalez-le immédiatement.
- Gardez la confidentialité : Ne divulguez pas publiquement vos découvertes tant que l'entreprise concernée n'a pas confirmé que la vulnérabilité est corrigée.