Chrome | Vulnerability Reward Program

El programa se lanzó en enero de 2010 para recompensar a los investigadores de seguridad que invierten su tiempo y esfuerzo en ayudarnos a hacer Chrome y Chrome OS más seguros. A través de este programa proporcionamos premios económicos y hacemos públicas las vulnerabilidades divulgadas de forma responsable.


Alcance del Programa

Se puede considerar para recompensa cualquier error de seguridad en Chrome o Chrome OS. Dos aspectos a tener en cuenta:

  • Estamos interesados en errores que se producen en nuestros canales Stable, Beta y Dev. Desaconsejamos la búsqueda de vulnerabilidades en canary o trunk builds, ya que no se someten a pruebas de lanzamiento y pueden exponer regresiones de corta duración que normalmente se identifican y corrigen muy rápidamente.
  • También nos interesan los errores en componentes de terceros que enviamos o utilizamos (por ejemplo, PDFium, Adobe Flash, kernel de Linux). Los errores pueden ser elegibles incluso si forman parte del sistema operativo base y pueden manifestarse a través de Chrome.

Todos los errores deben ser reportados a través de este formulario. El envío es a través de HTTPS y no requiere cifrado adicional. Los errores que se encuentran en los servicios del lado del servidor de Google deben notificarse en el programa VPR (Google Vulnerability Reward Program).


Vulnerabilidades que califican para una recompensa:

En general, recompensaremos vulnerabilidades de gravedad crítica, alta y moderada pero cualquier vulnerabilidad inusualmente inteligente podría obtener una recompensa.