剣 KENSAI
🔍
100 mostradas
Orientación rápida

Esta página está pensada para escanearse rápido, no para pelearse con un muro de tarjetas.

Usa la búsqueda y los filtros para acotar la lista y luego compara el techo de recompensas, el área de enfoque, la geografía y si una plataforma es pública o solo por invitación. Si estás eligiendo dónde invertir tu tiempo, empieza por el encaje y después por la recompensa.

  • Nivel S: mayor recorrido, competencia más dura, marcas más fuertes.
  • Nivel A: programas serios con dinero real y un mejor equilibrio entre acceso y valor.
  • Nivel B/C: plataformas regionales, de nicho o emergentes que aún pueden merecer mucho la pena.
S

Nivel S — potencial de ingresos de élite

Recompensas de más de 100.000 $ posibles. Hogar de los programas más grandes del mundo y de auditorías de protocolos DeFi que valen millones.

8 plataformas
#1
HackerOne
🇺🇸USA Bug Bounty
💰💰💰💰💰

La mayor plataforma de bug bounty del mundo, con más de 2.000 programas y más de 300 M$ pagados a los hackers. Alberga los programas de Google, Microsoft y el Departamento de Defensa, con recompensas de seis cifras.

#2
Bugcrowd
🇺🇸USA Bug Bounty
💰💰💰💰💰

La segunda mayor plataforma de seguridad colaborativa, con programas de Tesla, Mastercard, OpenAI y cientos de empresas de la lista Fortune 500. Fuerte presencia empresarial y gubernamental.

#3
Immunefi
🌐Global Contratos inteligentes
💰💰💰💰💰

La plataforma de bug bounty de blockchain/DeFi n.º 1, con más de 100 M$ pagados. Los programas de la Fundación Ethereum, Polygon y Chainlink ofrecen hasta 10 M$ por fallo. Las vulnerabilidades críticas valen fortunas aquí.

#4
Code4rena
🌐Global Contratos inteligentes
💰💰💰💰💰

Plataforma competitiva de auditoría de contratos inteligentes donde los mejores auditores ganan entre 50K y 500K $ por concurso. Puesta a prueba por Uniswap, ENS y Compound. La principal arena para los investigadores de seguridad DeFi.

#5
Intigriti
🇧🇪Bélgica / UE Bug Bounty
💰💰💰💰💰

La plataforma de bug bounty líder en Europa, con más de 900 investigadores y programas de Proximus, ING e instituciones de la UE. La mejor opción conforme al GDPR para empresas europeas con programas de seis cifras.

#6
Sherlock
🌐Global Contratos inteligentes
💰💰💰💰💰

Plataforma de seguridad nativa de DeFi que combina auditorías competitivas con protocolos de cobertura on-chain. Los auditores pueden ganar entre 20K y 200K $ por concurso auditando protocolos DeFi de vanguardia.

#7
Synack
🇺🇸USA PTaaS
💰💰💰💰💰

Plataforma de élite solo por invitación al servicio del Departamento de Defensa de EE. UU., DARPA y empresas de la lista Fortune 100. Los investigadores verificados obtienen algunas de las tarifas más altas del sector a través de programas clasificados.

#8
Spearbit
🌐Global Contratos inteligentes
💰💰💰💰💰

Una firma de seguridad distribuida formada por auditores de contratos inteligentes de primer nivel. Audita grandes protocolos como OpenSea, Yearn y Lido. Los mejores auditores ganan más de 150K $ en encargos estrella.

A

Nivel A — alto potencial de ingresos

Recompensas máximas típicas de entre 10.000 y 100.000 $. Incluye grandes VRP corporativos, potencias regionales y plataformas de auditoría especializadas.

22 plataformas
#9
Google VRP
🇺🇸USA VRP
💰💰💰💰💰

El Programa de Recompensas por Vulnerabilidades de Google cubre Chrome, Android y todos los productos de Google. Los pagos más altos alcanzan más de 150K $ por fallos críticos de Android y Chrome. Pagó más de 12 M$ solo en 2023.

#10
Microsoft MSRC
🇺🇸USA VRP
💰💰💰💰💰

El Centro de Respuesta de Seguridad de Microsoft, con recompensas de hasta 250K $ para Azure, M365 y Windows. La recompensa de Hyper-V es una de las mayores por un solo fallo del sector.

#11
Apple Security Bounty
🇺🇸USA VRP
💰💰💰💰💰

El programa privado de bug bounty de Apple ofrece hasta 1 M$ por exploits de cadena completa sin clic en iOS. Las vulnerabilidades de iCloud, macOS y Secure Enclave alcanzan algunas de las recompensas más altas del sector.

#12
YesWeHack
🇫🇷Francia / UE Bug Bounty
💰💰💰💰

La segunda mayor plataforma de Europa, con más de 45.000 hackers éticos y clientes como BNP Paribas, Airbus y el gobierno francés. Fuerte cumplimiento de los requisitos de soberanía de datos de la UE.

#13
Cobalt
🇺🇸USA PTaaS
💰💰💰💰

Líder en Pentest como Servicio, con más de 450 pentesters verificados (Cobalt Core). Utilizada por Zuora, Mimecast y Palo Alto Networks. Los pentests estructurados aportan hallazgos consistentes y de alta calidad con orientación de remediación.

#14
Zero Day Initiative (ZDI)
🇺🇸USA VRP
💰💰💰💰

El programa de adquisición de vulnerabilidades de Trend Micro: el mayor VRP independiente y agnóstico de proveedor del mundo. Compra vulnerabilidades en software empresarial y coordina la divulgación responsable. Patrocinador de Pwn2Own.

#15
CertiK Bug Bounty
🇺🇸USA Contratos inteligentes
💰💰💰💰

Plataforma líder de seguridad Web3 que combina verificación formal, auditorías y bug bounties. Ha auditado más de 300 000 M$ en activos. Skynet supervisa la actividad on-chain en directo para la detección de amenazas en tiempo real.

#16
Cantina
🇺🇸USA Contratos inteligentes
💰💰💰💰

Plataforma comisariada de seguridad de contratos inteligentes con auditorías competitivas y revisiones gestionadas. Fundada por antiguos investigadores de Paradigm y Spearbit. Atrae a auditores DeFi de élite con pagos de primer nivel.

#17
CodeHawks
🇺🇸USA Contratos inteligentes
💰💰💰💰

La plataforma de auditoría competitiva de Cyfrin, con First Flights (aprendizaje) y concursos competitivos completos. Sólida comunidad de auditores emergentes. Concursos destacados que pagan más de 50K $ para protocolos líderes.

#18
Hats Finance
🌐Global Contratos inteligentes
💰💰💰💰

Protocolo descentralizado de bug bounty donde los proyectos depositan tokens en vaults. Los investigadores cobran de los pagos on-chain de los vaults, creando una distribución de recompensas autónoma y sin necesidad de confianza ni intermediarios.

#19
HackenProof
🇪🇪Estonia Bug Bounty
💰💰💰💰

La plataforma de bug bounty centrada en cripto líder de Hacken. Aloja programas de Binance, Crypto.com y NEAR Protocol. Especializada en organizaciones Web3 y cripto-nativas con fondos de recompensa competitivos.

#20
GitHub Security Bug Bounty
🇺🇸USA VRP
💰💰💰💰

El programa de recompensas por vulnerabilidades de GitHub, que cubre GitHub.com, GitHub Enterprise y GitHub Actions. Los hallazgos críticos en la plataforma usada por más de 100 M de desarrolladores obtienen recompensas sustanciales de más de 30K $.

#21
Samsung VRP
🇰🇷Corea del Sur VRP
💰💰💰💰

El Programa de Recompensas de Seguridad Móvil de Samsung ofrece hasta 1 M$ por ejecución de código arbitrario en dispositivos Galaxy en entornos de arranque seguro. Uno de los VRP centrados en móvil más generosos fuera de Apple.

#22
Detectify Crowdsource
🇸🇪Suecia ASM / Crowdsourcing
💰💰💰💰

Plataforma única de gestión de la superficie de ataque con módulos de seguridad colaborativos. Los investigadores de élite envían módulos que impulsan el escaneo continuo de Detectify para miles de clientes empresariales. Modelo de ingresos pasivos continuos.

#23
Shopify Bug Bounty
🇨🇦Canadá VRP
💰💰💰💰

Uno de los programas de bug bounty corporativos más respetados de HackerOne. Shopify ha pagado más de 1 M$ a investigadores y es conocido por su triaje rápido, recompensas justas y una cultura centrada en el investigador.

#24
Tesla Bug Bounty
🇺🇸USA VRP
💰💰💰💰

El bug bounty de vehículos e infraestructura de Tesla en Bugcrowd cubre la red de Tesla, el software del vehículo y los sistemas Autopilot. Los fallos de OEM de automoción son raros y bien remunerados: los exploits completos del vehículo obtienen más de 15K $.

#25
Yogosha
🇫🇷Francia Bug Bounty
💰💰💰💰

Plataforma francesa de élite de seguridad colaborativa con una comunidad de investigadores solo por invitación. Da servicio a grandes bancos, telecos y organismos públicos franceses. Fuertes capacidades de cumplimiento de NIS2/DORA.

#26
Huntr
🇬🇧Reino Unido Bug Bounty
💰💰💰💰

La primera plataforma de bug bounty de IA/ML del mundo, adquirida por Protect AI. Especializada en vulnerabilidades de bibliotecas de ML de código abierto (Hugging Face, TensorFlow, PyTorch). Crítica en el pujante ámbito de la seguridad de la IA.

#27
GitLab Bug Bounty
🇺🇸EE. UU. / Global VRP
💰💰💰💰

El programa público de GitLab en HackerOne es plenamente compatible con el código abierto e incluye el SaaS de GitLab.com y el producto autogestionado. Conocido por sus rápidos tiempos de respuesta y un alcance integral que incluye las canalizaciones de CI/CD.

#28
AuditOne
🇪🇺Europa Contratos inteligentes
💰💰💰💰

Plataforma europea de seguridad de contratos inteligentes que combina análisis automatizado con auditorías competitivas de la comunidad. Un sistema de clasificación transparente recompensa a los mejores auditores. Base de clientes DeFi y NFT en crecimiento.

#29
Buglab
🇸🇬Singapur / APAC Bug Bounty
💰💰💰💰

Plataforma de bug bounty basada en blockchain con sede en Singapur. Utiliza estructuras de incentivos con el token NGL. Fuerte presencia en organizaciones fintech y cripto de APAC con concursos competitivos de tiempo limitado.

#30
Atlassian Bug Bounty
🇦🇺Australia VRP
💰💰💰💰

El programa de Atlassian en Bugcrowd cubre Jira, Confluence, Bitbucket y Trello, usados por millones de empresas. Las vulnerabilidades críticas en sus productos en la nube que afectan al aislamiento de datos obtienen recompensas altas.

B

Nivel B — potencial de ingresos sólido

Recompensas máximas típicas de entre 1.000 y 10.000 $. Plataformas regionales, sectores especializados y líderes de mercados emergentes.

40 plataformas
#31
Bug Bounty Switzerland
🇨🇭Suiza Bug Bounty
💰💰💰

La plataforma de bug bounty líder de Suiza, al servicio de los sectores bancario, fintech y público suizos. Fuerte cumplimiento de las leyes suizas de protección de datos. Comunidad creciente de investigadores de seguridad de la región DACH.

#32
GObugfree
🇨🇭Suiza Bug Bounty
💰💰💰

Plataforma con sede en Suiza centrada en empresas y organismos públicos del mercado DACH. Ofrece programas de bug bounty estructurados con informes orientados al cumplimiento para sectores regulados como las finanzas y la sanidad.

#33
Compass Security
🇨🇭Suiza Bug Bounty
💰💰💰

Consultora de seguridad suiza que ejecuta programas de bug bounty específicos. Especializada en evaluaciones de seguridad de infraestructuras críticas y del sector financiero. Modelo combinado de consultoría y colaboración para empresas suizas.

#34
Hackrate
🇭🇺Hungría / ECO Bug Bounty
💰💰💰

Plataforma de bug bounty de Europa Central al servicio de organizaciones húngaras y de la región ECO. Comunidad de investigadores en crecimiento con incentivos de clasificación. Posicionamiento regional único para clientes empresariales de Europa del Este.

#35
HACKTIFY
🇪🇺Europa Central y del Este Bug Bounty
💰💰💰

Plataforma de bug bounty de Europa Central y del Este con infraestructura conforme al GDPR. Da servicio a gobiernos, bancos y telecos regionales. Sólida comunidad con clasificación transparente y catálogo de programas.

#36
Cyscope
🇨🇭Suiza / Latinoamérica Bug Bounty
💰💰💰

Plataforma de origen suizo que tiende puentes entre los mercados de seguridad europeo y latinoamericano. Enfoque bilingüe (EN/ES) único para organizaciones de DACH y Latinoamérica. Foco en el cumplimiento normativo para los sectores fintech y de comercio electrónico.

#37
BugBounter
🌐EE. UU. / Estonia / Turquía Bug Bounty
💰💰💰

Plataforma multirregional que conecta los mercados de EE. UU., Europa y Turquía. Ofrece tanto programas de bug bounty como de VDP con clasificaciones transparentes de investigadores. Rentable para las pymes que se inician en la seguridad colaborativa.

#38
Federacy
🇺🇸USA Bug Bounty
💰💰💰

Plataforma con sede en EE. UU. que ofrece programas de bug bounty gestionados y asequibles para startups y pymes. Combina la gestión de programas con el triaje de investigadores. Buen punto de entrada para empresas nuevas en la seguridad colaborativa.

#39
Bugbase
🇮🇳India Bug Bounty
💰💰💰

La plataforma de bug bounty líder de la India, al servicio de startups y empresas locales. Triaje y gestión de vulnerabilidades con IA. Sólida comunidad de investigadores indios con una lista de programas globales en crecimiento.

#40
Crowdswarm
🇦🇪Emiratos Árabes Unidos Bug Bounty
💰💰💰

La plataforma de bug bounty líder de Oriente Medio, con sede en Dubái. Da servicio a entidades gubernamentales, empresas de telecomunicaciones y organizaciones fintech de la región. Comunidad en crecimiento que conecta el talento de seguridad de la región MENA con clientes empresariales.

#41
CyberTalents
🌍Oriente Medio / África Bug Bounty
💰💰💰

Plataforma combinada de CTF y bug bounty centrada en MENA y África. Incluye itinerarios de certificación, formación y programas de bug bounty en directo. Gran cantera de talento de seguridad regional para programas empresariales.

#42
Patchstack
🇪🇪Estonia Bug Bounty
💰💰💰

La mayor base de datos de vulnerabilidades de WordPress del mundo y plataforma de bug bounty. Coordina la divulgación responsable de más de 60.000 plugins y temas de WordPress. Fuente crítica de inteligencia de seguridad para WP.

#43
Wordfence Bug Bounty
🇺🇸USA Bug Bounty
💰💰💰

El bug bounty centrado en WordPress de Wordfence, que paga por vulnerabilidades de plugins y temas. Con más de 100 M de sitios de WordPress en el mundo, la superficie de ataque es enorme. Los hallazgos de alta gravedad obtienen más de 10K $ con bonos por divulgación coordinada.

#44
Cyber Army Indonesia
🇮🇩Indonesia Bug Bounty
💰💰💰

La plataforma de bug bounty más importante de Indonesia, con una gran comunidad de investigadores de seguridad locales. Da servicio a portales gubernamentales, bancos y unicornios tecnológicos indonesios. Fuerte integración con CTF y programas de formación de investigadores.

#45
Dvuln
🇦🇺Australia Bug Bounty
💰💰💰

Plataforma boutique australiana de bug bounty para organizaciones de Asia-Pacífico. Comunidad de investigadores verificados con cumplimiento de la soberanía de datos australiana. Da servicio a los sectores financiero, sanitario y público de APAC.

#46
Bugbop
🇦🇺Australia Bug Bounty
💰💰💰

Plataforma SaaS de bug bounty de origen australiano al servicio de empresas de APAC. Configuración de programas de autoservicio con flujos de triaje simplificados. Buena opción para empresas australianas que quieren residencia de datos local con acceso a investigadores globales.

#47
Com Olho
🇮🇳India Bug Bounty
💰💰💰

Plataforma de bug bounty e inteligencia de seguridad con sede en la India e informes centrados en el cumplimiento. Puntuación de la comunidad de investigadores y certificados de divulgación verificados. Presencia creciente en el mercado empresarial del sur de Asia.

#48
Inspectiv
🇺🇸USA Bug Bounty
💰💰💰

Plataforma de bug bounty gestionada con sede en EE. UU. que combina el pentesting humano con investigadores colaborativos. Ofrece una gestión integral de vulnerabilidades con integraciones a Jira y ServiceNow para flujos de trabajo empresariales.

#49
BugRap
🌐Global Bug Bounty
💰💰💰

Plataforma global de bug bounty con un directorio público completo de programas y clasificación de investigadores. Enfoque en la transparencia y las listas de programas abiertas. Atrae a investigadores independientes que buscan programas públicos sin requisitos de invitación.

#50
Vulnerability Lab
🇩🇪Alemania Bug Bounty
💰💰💰

Plataforma alemana de investigación de vulnerabilidades y organismo de coordinación con más de 15 años de historia. Amplio archivo de divulgaciones públicas y una comunidad de investigadores activa. Ampliamente utilizada para programas VDP de empresas alemanas.

#51
Zerocopter
🇳🇱Países Bajos Bug Bounty
💰💰💰

Plataforma neerlandesa de bug bounty gestionada con un enfoque que prioriza el cumplimiento. Da servicio a ministerios, bancos (ING, ABN AMRO) y empresas tecnológicas neerlandeses. Fuerte enfoque en la divulgación responsable y en procesos conformes al GDPR.

#52
Secuna
🇵🇭Filipinas / ASEAN Bug Bounty
💰💰💰

La plataforma de bug bounty líder del Sudeste Asiático, con sede en Filipinas. Da servicio a organizaciones fintech, de comercio electrónico y gubernamentales de la región. Comunidad de investigadores de la ASEAN en crecimiento con soporte localizado.

#53
WhiteHub
🇻🇳Vietnam Bug Bounty
💰💰💰

La plataforma de bug bounty de referencia de Vietnam, de CyStack. Aloja programas de los principales bancos, telecos y empresas tecnológicas vietnamitas. Fuerte comunidad de investigadores por todo el Sudeste Asiático con programas públicos transparentes.

#54
Secure3
🇺🇸USA Contratos inteligentes
💰💰💰

Plataforma de auditoría de contratos inteligentes que combina el análisis con IA con concursos de auditoría competitivos. Da servicio a proyectos de Solana y EVM con una comunidad de auditores en crecimiento. Punto de entrada accesible para nuevos auditores de seguridad blockchain.

#55
IssueHunt
🇯🇵Japón Bug Bounty
💰💰💰

Plataforma japonesa de bug bounty y de solicitudes de funciones de código abierto. Financia tanto la corrección de vulnerabilidades como el desarrollo de funciones en proyectos de código abierto. Modelo único de recompensas mediante financiación colectiva donde los miembros de la comunidad reúnen recompensas para los problemas.

#56
Open Bug Bounty
🌐Global VDP / Gratis
💰💰💰

Plataforma VDP no comercial, gratuita y abierta, con más de 30.000 programas y más de 2 M de informes enviados. Aloja el mayor número de programas VDP del mundo. Asignación de CVE y flujos conformes a la ISO 29147 sin coste para las organizaciones.

#57
Findbug
🇽🇰Kosovo / Balcanes Occidentales Bug Bounty
💰💰💰

Plataforma de bug bounty con sede en los Balcanes que aprovecha la creciente reserva de talento de seguridad de la región. Da servicio a empresas regionales y ofrece vías para que los investigadores de los Balcanes Occidentales accedan a programas de seguridad globales.

#58
Nordic Defender
🇸🇪Suecia / Países Nórdicos Bug Bounty
💰💰💰

Plataforma nórdica de bug bounty y VDP gestionada. Da servicio a bancos, telecos y organismos públicos escandinavos que necesitan programas de seguridad gestionados localmente y conformes al GDPR. Flujos de trabajo totalmente integrados con DAST.

#59
HuntBug
🇺🇸USA Bug Bounty
💰💰💰

Plataforma competitiva de bug bounty con sede en EE. UU. con gamificación de clasificaciones y puntuación de reputación de los investigadores. Se centra en la gestión transparente de programas y en estructuras de recompensa justas y consistentes tanto para investigadores como para organizaciones.

#60
Swarmnetics
🇸🇬Singapur Bug Bounty
💰💰💰

Plataforma de bug bounty de élite con sede en Singapur y una comunidad privada de investigadores muy verificada. Da servicio a organismos públicos de Singapur, entidades financieras reguladas por la MAS y empresas tecnológicas de la ASEAN.

#61
RedStorm
🇮🇩Indonesia Bug Bounty
💰💰💰

Plataforma indonesia de bug bounty con un enfoque que prioriza la comunidad. Conecta la gran comunidad de investigadores de seguridad de Indonesia con clientes empresariales nacionales y regionales. Listas de programas activas con definiciones de alcance transparentes.

#62
Remedy (r.xyz)
🌐Global Bug Bounty
💰💰💰

Plataforma de bug bounty de nueva generación con una experiencia de usuario simplificada y herramientas modernas de gestión de programas. Portal público de caza con una lista de programas en crecimiento. Enfoque fresco de la experiencia del investigador, con un triaje rápido y transparente.

#63
Secur0
🌍Europa / Latinoamérica Bug Bounty
💰💰💰

Plataforma multirregional que cubre Europa y Latinoamérica con soporte de programas bilingüe. Clasificaciones de investigadores transparentes y catálogo público de programas. Presencia creciente entre mercados para organizaciones que se dirigen a ambas regiones.

#64
Safehats
🇮🇳India Bug Bounty
💰💰💰

Plataforma india de bug bounty con gestión de programas de nivel empresarial. Da servicio a empresas nacionales que buscan investigadores de seguridad indios verificados. Informes orientados al cumplimiento para organizaciones reguladas por el RBI y el SEBI.

#65
Ravro
🇮🇷Irán Bug Bounty
💰💰💰

La plataforma de bug bounty líder de Irán, que conecta a los investigadores de seguridad nacionales con empresas de habla persa. Gestión de programas localizada con soporte en farsi. Puerta de entrada única a la gran reserva de talento de seguridad de Irán.

#66
Vulnscope
🇨🇱Chile / Latinoamérica Bug Bounty
💰💰💰

Plataforma latinoamericana de bug bounty con sede en Chile. Da servicio a bancos, fintechs y portales gubernamentales sudamericanos. Plataforma en español que conecta el talento de seguridad de Latinoamérica con la creciente economía digital de la región.

#67
Safevuln
🇻🇳Vietnam Bug Bounty
💰💰💰

Plataforma vietnamita de divulgación de vulnerabilidades y bug bounty con clasificación pública. Da servicio a empresas vietnamitas que buscan investigadores nacionales familiarizados con los entornos regulatorios y los contextos de negocio locales.

#68
PatchDay
🇰🇷Corea del Sur Bug Bounty
💰💰💰

Plataforma coreana de bug bounty y VDP al servicio de empresas surcoreanas, compañías de videojuegos y plataformas de comercio electrónico. Experiencia localizada en coreano que conecta a los investigadores de seguridad nacionales con las grandes marcas coreanas.

#69
ødin (0din.ai)
🇺🇸USA Bug Bounty / AI
💰💰💰

La plataforma de bug bounty de Mozilla centrada en IA/LLM. Se dirige a vulnerabilidades en grandes modelos de lenguaje, sistemas de IA e infraestructura de IA generativa. En la frontera de una disciplina de seguridad de rápido crecimiento para los sistemas de IA.

#70
Hashlock
🇦🇺Australia Contratos inteligentes
💰💰💰

Firma australiana de seguridad blockchain que ofrece auditorías de contratos inteligentes y programas de bug bounty. Da servicio a proyectos Web3 de APAC que buscan soporte en la zona horaria local y cumplimiento normativo para plataformas DeFi y NFT.

C

Nivel C — plataformas emergentes y VDP

Recompensas de entre 100 y 1.000 $ o basadas en reputación. VDP gubernamentales, plataformas regionales y ecosistemas incipientes que construyen la comunidad de seguridad global.

30 plataformas
#71
CISA VDP Platform
🇺🇸USA VDP de gobierno
💰💰

La plataforma de divulgación coordinada de vulnerabilidades de CISA (EE. UU.) para las agencias federales civiles. No monetaria, pero con una credibilidad significativa. Cubre los dominios .gov y las infraestructuras críticas de EE. UU.

#72
UK NCSC VDP
🇬🇧Reino Unido VDP de gobierno
💰💰

El VDP del Centro Nacional de Ciberseguridad del Reino Unido para los sistemas gubernamentales. Reconocimiento no monetario. Programa clave para los investigadores que se dirigen a la infraestructura .gov.uk y a la infraestructura nacional crítica del Reino Unido.

#73
Australian Gov VDP
🇦🇺Australia VDP de gobierno
💰💰

El VDP coordinado del Gobierno de Australia para los sistemas de las agencias federales. Parte de la estrategia de ciberresiliencia de Australia. Reconocimiento no monetario por la divulgación responsable a los activos gubernamentales.

#74
Singapore GovTech VDP
🇸🇬Singapur VDP de gobierno
💰💰

El VDP de GovTech de Singapur que cubre todos los servicios digitales del gobierno. Uno de los programas VDP gubernamentales más maduros de Asia, con respuesta estructurada y reconocimientos públicos a los investigadores.

#75
Swiss NCSC Bug Bounty
🇨🇭Suiza VDP de gobierno
💰💰

El programa de notificación de vulnerabilidades del Centro Nacional de Ciberseguridad de Suiza para los sistemas federales. Parte del enfoque nacional proactivo de ciberseguridad de Suiza, con procesos estructurados de divulgación responsable.

#76
DIVD
🇳🇱Países Bajos VDP / Sin ánimo de lucro
💰

El Instituto Neerlandés para la Divulgación de Vulnerabilidades: un colectivo de voluntarios que rastrea internet en busca de vulnerabilidades. Coordina la divulgación responsable a nivel mundial. Sin recompensas monetarias, pero con un enorme impacto público y reconocimiento de la comunidad.

#77
BI.ZONE Bug Bounty
🇷🇺Rusia Bug Bounty
💰💰

La plataforma de bug bounty corporativa líder de Rusia, de BI.ZONE (filial de Sberbank). Da servicio a grandes empresas rusas y corporaciones estatales. Acceso a investigadores de seguridad de habla rusa y a infraestructura de programas nacional.

#78
Standoff 365 Bug Bounty
🇷🇺Rusia Bug Bounty
💰💰

La plataforma de Positive Technologies vinculada a los famosos eventos de ciberpolígono Standoff. Fusiona la cultura de las competiciones CTF con programas de bug bounty en directo. Fuerte implicación de la comunidad de ciberseguridad rusa.

#79
BugBounty.ru
🇷🇺Rusia Bug Bounty
💰💰

Plataforma de bug bounty en ruso al servicio de empresas nacionales y organizaciones próximas al gobierno. Una de las primeras plataformas dedicadas a la comunidad de seguridad de habla rusa, con programas públicos y privados.

#80
Butian (补天)
🇨🇳China Bug Bounty
💰💰

La gran plataforma de bug bounty de 360 Security («Patch the Sky»): una de las mayores plataformas de divulgación de vulnerabilidades de China. Da servicio a cientos de empresas chinas. Un centro de talento de seguridad nacional de primer nivel con una enorme comunidad de investigadores.

#81
Vulbox
🇨🇳China Bug Bounty
💰💰

Plataforma china de bug bounty e inteligencia de vulnerabilidades de Pwnzen. Clasificaciones estacionales competitivas y un amplio catálogo público de programas. Se integra con la inteligencia de amenazas para clientes empresariales chinos.

#82
bugbounty.jp
🇯🇵Japón Bug Bounty
💰💰

La plataforma de bug bounty dedicada de Japón, al servicio de empresas nacionales en japonés. Conecta a los investigadores de seguridad de Japón con empresas nacionales menos accesibles a través de plataformas globales. Flujos de trabajo localizados en japonés.

#83
bugbounty.sa
🇸🇦Arabia Saudí Bug Bounty
💰💰

La plataforma nacional de bug bounty de Arabia Saudí, alineada con los objetivos de transformación digital de Vision 2030. Da servicio a entidades gubernamentales, bancos y telecos saudíes. Comunidad creciente de investigadores de seguridad de la región del CCG.

#84
BugBounty.am
🇦🇲Armenia Bug Bounty
💰💰

La plataforma de bug bounty de Armenia, al servicio de empresas tecnológicas y startups nacionales. Aprovecha el próspero ecosistema tecnológico de Armenia y su talentosa comunidad de investigación de seguridad. Plataforma emergente en la región del Cáucaso Sur.

#85
Bug Hunt
🇧🇷Brasil Bug Bounty
💰💰

La plataforma de bug bounty líder de Brasil, con programas de grandes bancos (Banco do Brasil, Itaú), fintechs y empresas. La mayor comunidad de investigadores de seguridad de Latinoamérica. En portugués y con clasificación pública.

#86
Gerobug
🇮🇩Indonesia VDP autoalojado
💰

Plataforma VDP autoalojada de código abierto de Gero Security (Indonesia). Las organizaciones pueden ejecutar su propia infraestructura de bug bounty/VDP sin depender de terceros. Gratuita para usar, bifurcar y personalizar por cualquier organización.

#87
Bug Bounty Box
🇰🇪Kenia / África Bug Bounty
💰💰

La plataforma de bug bounty emergente de África, con sede en Kenia. Da servicio a plataformas fintech, de telecomunicaciones y de dinero móvil africanas. Aprovecha el creciente talento de seguridad del continente e incorpora a las organizaciones africanas a la seguridad colaborativa.

#88
Bugv
🇳🇵Nepal Bug Bounty
💰💰

La primera plataforma de bug bounty dedicada de Nepal para empresas tecnológicas y startups nacionales. Comunidad de seguridad nepalí activa con clasificación pública. Una vía para que los investigadores del sur de Asia accedan a programas empresariales regionales.

#89
Capture The Bug
🇳🇿Nueva Zelanda Bug Bounty
💰💰

La plataforma de bug bounty de Nueva Zelanda para empresas y entidades gubernamentales kiwis. Proporciona soberanía de datos e implicación de investigadores locales para las organizaciones neozelandesas que prefieren programas de pruebas de seguridad nacionales.

#90
Teklabspace
🇳🇬Nigeria / África Occidental Bug Bounty
💰💰

Plataforma nigeriana de ciberseguridad que combina programas de bug bounty con formación en seguridad. Da servicio a empresas y fintechs de África Occidental. Desarrolla la comunidad de investigación de seguridad de Nigeria mediante formación, CTF y programas en directo.

#91
SlowMist
🇨🇳China / Global Seguridad blockchain
💰💰

La firma de seguridad blockchain líder de China, con su propio programa de coordinación de bug bounty. Especializada en hackeos de exchanges, exploits DeFi y seguridad Web3. Principal respondedor de incidentes ante las brechas del ecosistema cripto asiático.

#92
Pentabug
🇮🇳India Bug Bounty
💰💰

Plataforma india de bug bounty para pymes y startups que se inician en la seguridad colaborativa. Gestión de programas rentable con investigadores de seguridad indios preseleccionados. Buen punto de entrada para las empresas tecnológicas indias que lanzan sus primeros programas.

#93
thebugbounty
🇲🇾Malasia Bug Bounty
💰💰

Plataforma malasia de bug bounty que conecta a los investigadores nacionales con empresas locales. Da servicio a bancos, organismos públicos y telecos malasios. Soporte localizado para clientes e investigadores de habla malaya.

#94
LRQA Nettitude
🇬🇧Reino Unido Bug Bounty
💰💰

La plataforma de bug bounty gestionada de LRQA Nettitude para empresas del Reino Unido y europeas. Metodología acreditada por CREST con entregables orientados al cumplimiento. Combina la consultoría tradicional con las pruebas colaborativas para sectores regulados.

#95
Bugsbounty.io
🇬🇧Inglaterra / RU Bug Bounty
💰💰

Plataforma de bug bounty con sede en el Reino Unido para empresas británicas que buscan residencia de datos local y cumplimiento. Gestión de programas privados con incorporación de investigadores verificados. Presencia creciente en los sectores fintech y de medios del Reino Unido.

#96
Topcoder Security
🇺🇸USA Dev + Bug Bounty
💰💰

Plataforma de crowdsourcing con itinerarios de retos de seguridad junto a los de programación y diseño. El bug bounty es un subconjunto de la plataforma de talento colaborativo de Topcoder, con más de 1,8 M de miembros. Útil para organizaciones que quieren pruebas integradas de desarrollo y seguridad.

#97
Testbirds
🇩🇪Alemania QA + Bug Bounty
💰💰

Plataforma alemana de pruebas colaborativas con más de 700K testers en todo el mundo que combina QA, usabilidad y pruebas de seguridad. Itinerarios de seguridad disponibles para empresas europeas que quieren pruebas funcionales y de seguridad en un solo encargo.

#98
Uber Bug Bounty
🇺🇸USA VRP
💰💰

El programa de Uber en HackerOne que cubre Uber.com, Uber Eats y las apps de conductores/pasajeros. Las mejoras posteriores a una brecha lo convirtieron en un modelo de responsabilidad corporativa. El alcance cubre apps móviles, API e infraestructura de la plataforma de transporte.

#99
Vulnscope
🇨🇱Chile / Latinoamérica Bug Bounty
💰💰

Plataforma latinoamericana de bug bounty de Chile. Da servicio a bancos, fintechs y portales gubernamentales sudamericanos. Plataforma en español que conecta el talento de seguridad de Latinoamérica con la creciente economía digital de la región.

#100
NCSC-NL VDP
🇳🇱Países Bajos VDP de gobierno
💰

La divulgación coordinada de vulnerabilidades del NCSC neerlandés: un modelo que ayudó a establecer las buenas prácticas europeas de CVD. No monetaria, pero de influencia global para la política de divulgación responsable. Cubre los sistemas gubernamentales neerlandeses.

🔍 Ninguna plataforma coincide con tu búsqueda. Prueba con otras palabras clave o borra los filtros.

🛡️ ¿Es seguro su sitio web?

Descubra vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →

Artículos relacionados

Los 10 mejores escáneres de vulnerabilidades de 2026: comparación y análisis NIS2, DORA, GDPR y la Ley de IA: noticias sobre normativa de seguridad Automatización del bug bounty: cómo la IA está cambiando el descubrimiento de vulnerabilidades en 2026 Gestión de vulnerabilidades: la guía completa