Багира
ВозможностиТарифыЧто такое VPNПомощь
ВойтиКупить VPN
  1. Главная/
  2. Bug Bounty
Безопасность

Программа Bug Bounty

Мы ценим ответственных исследователей безопасности. Нашли уязвимость — сообщите нам, и мы отблагодарим.

Сообщить об уязвимости
Вознаграждения

Награда зависит от серьёзности уязвимости

Таблица вознаграждений Bug Bounty по уровню серьёзности уязвимости
УровеньПримеры уязвимостейВознаграждение
НизкийBest-practice замечания, незначительные проблемы конфигурации без практического эффектаБлагодарность в списке исследователей
СреднийXSS без обхода авторизации, CSRF с ограниченным эффектом, утечка некритичных данных5 000 – 15 000 ₽
ВысокийОбход авторизации, IDOR к чужим данным, SSRF, серьёзная утечка персональных данных15 000 – 50 000 ₽
КритическийУдалённое выполнение кода, полный обход аутентификации, доступ к платёжным данным или секретам инфраструктуры50 000 – 200 000 ₽ (по итогам разбора)
Scope

Что входит в программу

В зоне действия

  • Основной сайт bagira.network и все его страницы
  • Личный кабинет пользователя и процесс оплаты подписки
  • Официальные приложения на актуальных версиях: Windows, macOS, iOS, Android, Linux
  • API, которым пользуются сайт и приложения

Вне зоны действия

  • DoS/DDoS-атаки и нагрузочное тестирование без предварительного согласования
  • Социальная инженерия и фишинг в отношении сотрудников или пользователей
  • Физический доступ к офисам и оборудованию
  • Отчёты по результатам автосканеров без ручного подтверждения и PoC
  • Уязвимости сторонних сервисов (платёжный провайдер, почта, аналитика) — сообщайте им напрямую
  • Устаревшие или неподдерживаемые версии приложений

Safe harbor и ответственное раскрытие

Если вы действуете добросовестно, в рамках правил ниже, и не нарушаете закон — мы не будем инициировать претензии в ваш адрес за сам факт обнаружения уязвимости и поможем урегулировать вопросы, если по вашему отчёту к вам обратятся третьи лица.

  • Не раскрывайте уязвимость публично до устранения
  • Не затрагивайте данные других пользователей
  • Не проводите DoS-атаки и не нарушайте работу сервиса
  • Дайте нам разумное время на исправление
Как сообщить

Порядок репорта и сроки ответа

1

Напишите нам

Отправьте описание на misha-egorov@yandex.ru с темой «Bug Bounty: кратко о проблеме».

2

Приложите доказательства

Шаги воспроизведения, безопасный PoC, скриншоты или видео, версию/URL и платформу.

3

Оставьте контакты

Способ связи и, при желании, реквизиты для выплаты вознаграждения.

SLA ответа

Подтверждение получения
В течение 2 рабочих дней
Первичная оценка серьёзности
До 5 рабочих дней
Решение по вознаграждению
До 30 дней с момента отчёта
Багира

Приватность и защита данных в интернете. Безлимитный трафик, высокая скорость, поддержка 24/7.

WindowsmacOSLinuxiOSAndroidAndroid TV

Продукт

  • Тарифы
  • Установка
  • Устройства
  • Локации
  • Отзывы
  • Подарить подписку

Ресурсы

  • Что такое VPN
  • База знаний
  • Блог
  • Мой IP
  • Генератор паролей
  • WHOIS

Компания

  • О компании
  • Партнёрская программа
  • Бонусы за приглашения
  • Для бизнеса
  • Вакансии
  • Open Source
  • Bug Bounty
  • Сообщить о проблеме

Правовое

  • Публичная оферта
  • Политика конфиденциальности
  • Условия автопродления
  • Возврат средств

© 2026 Багира. ИП Егоров Михаил Сергеевич, ИНН 772403862420, ОГРН 314774607100820.

Оплата: МИР · Visa · Mastercard · СБП