PUBLIC SECURITY CHALLENGE
Renunciamos a las restricciones del EULA con respecto a la ingeniería inversa. Invitamos abiertamente a la comunidad global de ingenieros de ciberseguridad, investigadores y Red Teams a probar y romper públicamente nuestra arquitectura.
MANIFIESTO DE TRANSPARENCIA
Permitimos la descompilación de nuestro software con fines de investigación para demostrar la solidez de nuestra protección.
SAFE HARBOR
Garantizamos plena protección legal (Safe Harbor). StateWarden no emprenderá ninguna acción legal contra las personas que realicen ingeniería inversa o pruebas de penetración en nuestro software, siempre que actúen de buena fe y en máquinas de investigación locales.
REGLAS DE ENFRENTAMIENTO
Ataques volumétricos (DDoS)
Los ataques DDoS a nuestra infraestructura de centros de datos quedan excluidos categóricamente de este programa. Ponen a prueba el ancho de banda, no la arquitectura criptográfica, y serán tratados como acciones hostiles.
Infraestructura en vivo
Cualquier prueba de penetración dirigida a nuestra infraestructura de centros de datos de producción debe ser autorizada por adelantado por nuestro equipo. Los ataques no reportados en nuestros servidores serán procesados implacablemente.
ÚNETE AL EQUIPO DE ARQUITECTURA
En lugar de enviarnos tu currículum, rompe nuestra criptografía. Si encuentras y documentas una vulnerabilidad crítica en nuestro cliente, con gusto te ofreceremos un puesto en nuestro equipo de ingeniería.
SIN NDA Y PRINCIPIO CVD
A diferencia de los gigantes del mercado, no te obligamos a firmar acuerdos de confidencialidad (NDA) para ocultar errores. Solo te pedimos que sigas la ética profesional (Coordinated Vulnerability Disclosure). Si encuentras un vector de día cero, contáctanos en [email protected] antes de publicarlo oficialmente. Danos tiempo para implementar un parche que proteja a nuestros clientes. Una vez publicado, tienes todo el derecho de divulgar públicamente los resultados y el código del exploit.