Lista dos principais programas e sites de recompensas por bugs (atualizada em julho de 2026)
Melhores Programas/Empresas de Bug Bounty
Abaixo estรก uma lista com curadoria de programas de recompensas de empresas respeitรกveis
1) Informaรงรฃo
O programa de recompensas da Intel visa principalmente o hardware, firmware e software da empresa.
Limitaรงรตes: Nรฃo inclui aquisiรงรตes recentes, a infraestrutura web da empresa, produtos de terceiros ou qualquer coisa relacionada a McAfee.
Pagamento minimo: A Intel oferece um valor mรญnimo de US$ 500 para encontrar bugs em seu sistema.
Pagamento Mรกximo: A empresa paga no mรกximo US$ 30,000 pela detecรงรฃo de bugs crรญticos.
Link da recompensa: https://security-center.intel.com/BugBountyProgram.aspx
Zoho BugTracO ker รฉ uma plataforma intuitiva de gestรฃo de problemas e colaboraรงรฃo, projetada para equipes que valorizam precisรฃo e transparรชncia. Ele serve como um ambiente ideal para track, triagem e gerenciamento eficiente de relatรณrios de vulnerabilidade.
2) Yahoo
O Yahoo tem uma equipe dedicada que aceita relatรณrios de vulnerabilidade de pesquisadores de seguranรงa e hackers รฉticos.
Limitaรงรตes: A Empresa nรฃo oferece nenhuma recompensa por encontrar bugs em blogs WordPress operados pelo Yahoo.net, Yahoo 7, Yahoo Japรฃo, Onwander e Yahoo.
Pagamento minimo: Nรฃo hรก limite definido no Yahoo para pagamento mรญnimo.
Pagamento Mรกximo: O Yahoo pode pagar US$ 15000 para detectar bugs importantes em seu sistema.
Link da recompensa:https://safety.yahoo.com/Security/REPORTING-ISSUES.html
3) Snapchat
A equipe de seguranรงa do Snapchat analisa todos os relatรณrios de vulnerabilidade e age de acordo com eles por meio de divulgaรงรฃo responsรกvel. A empresa reconhecerรก seu envio dentro de 30 dias.
Pagamento minimo: O Snapchat pagarรก no mรญnimo US$ 2000.
Pagamento Mรกximo: O mรกximo que pagarรฃo รฉ $ 15,000.
Link da recompensa:https://support.snapchat.com/en-US/i-need-help
mSpy รฉ uma soluรงรฃo de monitoramento lรญder que pode ajudar pesquisadores de seguranรงa e hackers รฉticos a entender melhor as vulnerabilidades em ambientes mรณveis. Suas ferramentas sรฃo frequentemente usadas para simular cenรกrios reais onde vazamento de dados ou acesso nรฃo autorizado podem ocorrer.
4) Cisco
Cisco incentiva indivรญduos ou organizaรงรตes que estejam enfrentando problemas de seguranรงa de produtos a denunciรก-los ร empresa.
Pagamento minimo: CiscoO valor mรญnimo de pagamento รฉ $ 100.
Pagamento Mรกximo: A empresa doarรก no mรกximo US$ 2,500 para encontrar vulnerabilidades graves.
Link da recompensa: https://tools.cisco.com/security/center/resources/security_vulnerability_policy.html
5) Dropbox
Dropbox O programa de recompensas permite que pesquisadores de seguranรงa relatem bugs e vulnerabilidades no serviรงo de terceiros HackerOne.
Pagamento minimo: O valor mรญnimo pago รฉ $ 12,167.
Pagamento Mรกximo: O valor mรกximo oferecido รฉ $ 32,768.
Link da recompensa: https://help.dropbox.com/accounts-billing/security/how-security-works
6) Maรงรฃ
Quando a Apple lanรงou pela primeira vez seu programa de recompensas por bugs, ela permitia apenas 24 pesquisadores de seguranรงa. A estrutura entรฃo se expandiu para incluir mais caรงadores de recompensas de bugs.
A empresa pagarรก US$ 100,000 para aqueles que conseguirem...tracOs dados estรฃo protegidos pela tecnologia Secure Enclave da Apple.
Pagamento minimo: Nรฃo hรก valor limitado fixado pela Apple Inc.
Pagamento mรกximo: A maior recompensa dada pela Apple รฉ de US$ 200,000 mil por problemas de seguranรงa que afetam seu firmware.
Link da recompensa: https://support.apple.com/en-in/102549
7)Facebook
Atravรฉs do programa de recompensas por bugs do Facebook, os usuรกrios podem reportar problemas de seguranรงa no Facebook. InstagramAtlas, WhatsApp, etc.
Limitaรงรตes: Existem alguns problemas de seguranรงa que a plataforma de rede social considera fora dos limites.
Pagamento minimo: O Facebook pagarรก um mรญnimo de US$ 500 por uma vulnerabilidade divulgada.
Pagamento Mรกximo: Nรฃo hรก limite mรกximo fixado pelo Facebook para o pagamento.
Link da recompensa: https://www.facebook.com/whitehat/
Spynger รฉ uma soluรงรฃo de monitoramento abrangente frequentemente usada para hacking รฉtico e pesquisas em seguranรงa cibernรฉtica. Ela permite que profissionais e pesquisadores de seguranรงa monitorem dispositivos em busca de vulnerabilidades, tornando-se uma excelente ferramenta complementar para participantes dos principais programas de recompensa por bugs.
8) Google
Todo o conteรบdo em .google.com, .blogger e youtube.com estรก aberto para Googleprograma de recompensas por vulnerabilidades da empresa.
Limitaรงรตes: Este programa de recompensas cobre apenas questรตes de design e implementaรงรฃo.
Pagamento minimo: Google Pagarei no mรญnimo US$ 300 por encontrar falhas de seguranรงa.
Pagamento Mรกximo: Google pagarรก a recompensa mais alta de US$ 31.337 para o normal. Google aplicaรงรตes.
Link da recompensa: https://www.google.com/about/appsecurity/reward-program/
9) Quora
Quora oferece o programa Bug Bounty a todos os usuรกrios e pesquisadores para encontrar e relatar vulnerabilidades de seguranรงa.
Pagamento minimo: O Quora pagarรก no mรญnimo US$ 100 para encontrar vulnerabilidades em seu site.
Pagamento Mรกximo: O pagamento mรกximo oferecido por este site รฉ de $ 7000.
Link da recompensa: https://engineering.quora.com/Security-Bug-Bounty-Program
10) Mozilla
A Mozilla recompensa por descobertas de vulnerabilidades feitas por hackers รฉticos e pesquisadores de seguranรงa.
Limitaรงรตes: A recompensa รฉ oferecida apenas para bugs nos serviรงos Mozilla, como Firefox, Thunderbird e outros aplicativos e serviรงos relacionados.
Pagamento minimo: Quantidade mรญnima dada por Firefox รฉ de R $ 500.
Pagamento Mรกximo: A empresa estรก pagando no mรกximo $ 5000.
Link da recompensa: https://www.mozilla.org/en-US/security/bug-bounty/
11) Microsoft
MicrosoftO atual programa de recompensas por bugs do foi lanรงado oficialmente em 23 de setembro de 2014 e trata apenas de serviรงos online.
Limitaรงรตes: A recompensa generosa รฉ dada apenas para vulnerabilidades crรญticas e importantes.
Pagamento minimo: Microsoft pronto para pagar US$ 15,000 para encontrar bugs crรญticos.
Pagamento Mรกximo: O valor mรกximo pode ser de US$ 250,000.
Link da recompensa: https://technet.microsoft.com/en-us/library/dn425036.aspx
12) OpenSSL
OpenSSL bounty permite que vocรช relate vulnerabilidades usando e-mail seguro (chave PGP). Vocรช tambรฉm pode relatar vulnerabilidades para o OpenSSL Comitรฉ de Gestรฃo.
Pagamento minimo: A Empresa paga recompensas mรญnimas de US$ 500.
Pagamento Mรกximo: O valor mais alto dado pela empresa รฉ de US$ 5000.
Link da recompensa: https://www.openssl.org/news/vulnerabilities.html
13) Vimeo
Vimeo acolhe com satisfaรงรฃo qualquer relatรณrio de vulnerabilidade de seguranรงa em seus produtos, pois a empresa paga boas recompensas a essa pessoa.
Pagamento minimo: A Empresa pagarรก no mรญnimo $ 500
Pagamento Mรกximo: O valor mรกximo pago por esta empresa รฉ de $ 5000.
Link da recompensa: https://vimeo.com/about/security
14) Apache
O Apache incentiva hackers รฉticos a relatar vulnerabilidades de seguranรงa em uma de suas listas de discussรฃo de seguranรงa privada.
Pagamento minimo: O valor mรญnimo de pagamento fornecido pelo Apache รฉ de $ 500.
Pagamento Mรกximo: Esta empresa pode dar uma recompensa mรกxima de $ 3000.
Link da recompensa: https://www.apache.org/security/
15)Twitter
O Twitter informa pesquisadores e especialistas em seguranรงa sobre possรญveis vulnerabilidades de seguranรงa em seus serviรงos. A empresa incentiva as pessoas a encontrar bugs.
Pagamento minimo: O Twitter estรก pagando um valor mรญnimo de US$ 140.
Pagamento Mรกximo: O valor mรกximo pago pela empresa รฉ de $ 15000.
Link da recompensa: https://support.twitter.com/articles/477159
16) Avast
Avast O programa de recompensas recompensa hackers รฉticos e pesquisadores de seguranรงa por relatarem execuรงรฃo remota de cรณdigo, escalonamento de privilรฉgios locais, DOS, desvio de scanner, entre outros problemas.
Pagamento minimo: Avast pode pagar a vocรช o valor mรญnimo de $ 400.
Pagamento Mรกximo: O valor mรกximo oferecido pela empresa รฉ de US$ 10,000.
Link da recompensa: https://www.avast.com/bug-bounty
17) PayPal
O serviรงo de gateway de pagamento Paypal tambรฉm oferece programas de recompensa por bugs para pesquisadores de seguranรงa.
Limitaรงรตes:
Vulnerabilidades dependentes tรฉcnicas de engenharia social, Cabeรงalho do host
Negaรงรฃo de serviรงo (DOS), carga รบtil definida pelo usuรกrio, falsificaรงรฃo de conteรบdo sem links incorporados/HTM e vulnerabilidades que requerem um dispositivo mรณvel desbloqueado, etc.
Pagamento minimo: O Paypal pode pagar no mรญnimo US$ 50 para encontrar vulnerabilidades de seguranรงa em seu sistema.
Pagamento Mรกximo: O valor mรกximo de pagamento fornecido pelo Paypal รฉ de $ 10000.
Link da recompensa: https://hackerone.com/paypal
18) GitHub
O GitHub executa um programa de recompensas por bugs desde 2013. Cada participante bem-sucedido ganhou pontos por seus envios de vulnerabilidade, dependendo da gravidade.
Limitaรงรฃo:
O pesquisador de seguranรงa receberรก essa recompensa somente se respeitar os dados dos usuรกrios e nรฃo explorar qualquer problema para produzir um ataque que possa prejudicar a integridade dos serviรงos ou informaรงรตes do GitHub.
Pagamento minimo: Github paga um valor mรญnimo de $ 200 para encontrar bugs.
Pagamento Mรกximo: Github pode pagar $ 10000 para encontrar bugs crรญticos.
Link da recompensa: https://bounty.github.com/
19) Magento
O programa de recompensas Magneto permite que vocรช relate vulnerabilidades de seguranรงa em softwares ou sites Magneto.
Limitaรงรตes:
Seguir a pesquisa de seguranรงa nรฃo รฉ elegรญvel para a recompensa
- Negaรงรฃo de serviรงo potencial ou real de aplicativos e sistemas Magento.
- Uso de um exploit para visualizar dados sem autorizaรงรฃo.
- Teste automatizado/com script de formulรกrios da web
Pagamento minimo: O valor mรญnimo de pagamento para este programa de recompensas รฉ de $ 100.
Pagamento Mรกximo: Magento estรก pagando no mรกximo US$ 10,000 para encontrar bugs crรญticos.
Link da recompensa: https://magento.com/security
20) Perl
Perl tambรฉm estรก executando programas de recompensa por bugs. Se alguรฉm encontrar uma vulnerabilidade de seguranรงa no Perl, poderรก entrar em contato com a empresa.
Pagamento minimo: A Empresa paga um valor mรญnimo de $ 500.
Pagamento Mรกximo: O valor mais alto dado pelo Perl รฉ $ 1500.
Link da recompensa: http://perldoc.perl.org/perlsec.html#SECURITY-VULNERABILITY-CONTACT-INFORMATION
21) PHP
PHP permite que hackers รฉticos encontrem um bug em seus sites.
Limitaรงรตes: Vocรช precisa verificar a lista de bugs jรก encontrados. Se vocรช nรฃo seguir esta instruรงรฃo seu bug nรฃo serรก considerado.
Pagamento minimo: O valor mรญnimo de pagamento รฉ $ 500.
Pagamento Mรกximo: O mรกximo de $ 1500 รฉ fornecido pelo PHP para pesquisar bugs importantes.
Link da recompensa: https://bugs.php.net/report.php?bug_type=Security
22) Starbucks
A Starbucks executa o programa Bug Bounty para proteger seus clientes. Eles incentivam a encontrar atividades maliciosas em suas polรญticas de redes, web e aplicativos mรณveis.
Pagamento minimo: O valor mรญnimo pago pela Starbucks รฉ de $ 100.
Pagamento Mรกximo: O valor mรกximo vai atรฉ US$ 4000.
Link da recompensa: https://www.starbucks.com/whitehat
23) AT&T
A AT&T tambรฉm tem seu canal de caรงa a bugs. Desenvolvedores e especialistas em seguranรงa podem pesquisar diversas plataformas, como sites, APIs e aplicativos mรณveis.
Pagamento minimo: O valor mรญnimo pago por eles รฉ de $ 500.
Pagamento Mรกximo: Nรฃo existe esse limite mรกximo para pagamento.
Link da recompensa: https://hackerone.com/att?type=team
24) Linkedin
O LinkedIn dรก as boas-vindas a pesquisadores individuais que contribuem com sua experiรชncia e tempo para encontrar bugs.
A empresa irรก recompensรก-lo, mas nem o valor mรญnimo nem o mรกximo sรฃo uma soluรงรฃo para esse fim.
Link da recompensa: https://security.linkedin.com/posts/2015/private-bug-bounty-program
25) Pagamento
Paytm convida grupos de seguranรงa independentes ou pesquisadores individuais para estudรก-lo em todas as plataformas
Limitaรงรตes:
- Relatรณrios que afirmam que o software estรก desatualizado/vulnerรกvel sem uma 'Prova de Conceito'.
- Problemas de XSS que afetam apenas navegadores desatualizados.
- CorMonitor traces que divulgam informaรงรตes.
- Quaisquer problemas de fraude
Pagamento minimo: A Empresa pagarรก no mรญnimo US$ 15 para encontrar bugs.
Pagamento Mรกximo: Esta empresa nรฃo fixa o limite superior.
Link da recompensa: https://paytm.com/offer/bug-bounty/
26) Shopify
Shopify's O programa Whitehat recompensa pesquisadores de seguranรงa por encontrarem problemas graves vulnerabilidades de seguranรงa
Pagamento minimo: O valor mรญnimo pago pelo Shopify รฉ de US$ 500.
Pagamento Mรกximo: Nรฃo hรก limite mรกximo fixo para pagar a recompensa.
Link da recompensa: https://www.shopify.in/whitehat
27) WordPress
O WordPress tambรฉm dรก as boas-vindas aos pesquisadores de seguranรงa para relatar os bugs que encontraram.
Pagamento minimo: WordPress paga no mรญnimo US$ 150 para relatar bugs em seu site.
Pagamento Mรกximo: A Empresa nรฃo fixa um limite mรกximo para pagar como recompensa.
Link da recompensa: https://make.wordpress.org/core/handbook/testing/reporting-bugs/
28) Zomato
A Zomato ajuda o pesquisador de seguranรงa a identificar problemas relacionados ร seguranรงa no site ou aplicativos da empresa.
Pagamento minimo: A Zomato pagarรก no mรญnimo US$ 1000 para encontrar bugs importantes.
Pagamento Mรกximo: Nรฃo hรก valor mรกximo de correรงรฃo.
Link da recompensa: https://www.zomato.com/policies/security/
29) Tor PROJETO
Tor O programa de recompensas por bugs do projeto abrange dois de seus serviรงos principais: o daemon de rede e o navegador.
Limitaรงรฃo: OpenSSL as aplicaรงรตes estรฃo excluรญdas deste รขmbito.
Pagamento minimo: O valor mรญnimo pago por eles รฉ de $ 100.
Pagamento Mรกximo: A empresa pagarรก a vocรช no mรกximo $ 4000.
(Nenhum link disponรญvel) Link de recompensa: seguranรงa@lists.torproject.org
30) Hackerone
HackerOne รฉ uma das maiores plataformas de coordenaรงรฃo de vulnerabilidades e recompensas de bugs. Ajuda as empresas a proteger os dados dos seus consumidores, trabalhando com a comunidade de investigaรงรฃo global para encontrar as questรตes de seguranรงa mais relevantes. Muitas empresas conhecidas como Yahoo, Shopify, PHP, GoogleSnapchat e Wink estรฃo utilizando os serviรงos deste site para premiar pesquisadores de seguranรงa e hackers รฉticos.
Link da recompensa: https://hackerone.com/bug-bounty-programs
31) Multidรฃo de insetos
Uma plataforma poderosa que conecta a comunidade global de pesquisadores de seguranรงa ao mercado de seguranรงa. Este site tem como objetivo fornecer a combinaรงรฃo certa e o tipo de pesquisador adequado de acordo com o site especรญfico para seus clientes em todo o mundo. Os hackers sรณ precisam selecionar seus relatรณrios neste site e, se conseguirem detectar os bugs corretos, a empresa especรญfica pagarรก o valor a essa pessoa.
Link da recompensa: https://www.bugcrowd.com/bug-bounty-list/
