Credenciales
techo 3,000Pruebas de afuera: certificaciones, rangos de otras plataformas, trabajo en GitHub y CVEs acreditados, leídos desde la fuente.
Lo confirma - La plataforma que la emitió, comprobando que la cuenta es tuya
Acá se sube dejando pruebas: reportes confirmados, write-ups revisados, labs, revisión de pares y cuentas verificadas afuera. Sin multiplicadores raros. Si suma, hay un comprobante.
Los nombres hablan en criollo sin hacer papelones. Abajo se premia la curiosidad y las horas; arriba se exige impacto confirmado, escribir claro, revisión confiable e investigación propia.
El camino más rápido y limpio es mezclar: reportes reales, write-ups claros, labs, revisión y credenciales de afuera.
Un reporte confirmado vale más que cualquier certificación de esta plataforma, y es la única vía sin techo. Es a propósito: un examen dice que estudiaste, un hallazgo confirmado dice que el equipo de seguridad de otro te dio la razón.
Pruebas de afuera: certificaciones, rangos de otras plataformas, trabajo en GitHub y CVEs acreditados, leídos desde la fuente.
Lo confirma - La plataforma que la emitió, comprobando que la cuenta es tuya
Vulnerabilidades reportadas por los programas de Rooted y confirmadas por la organización que las recibió.
Lo confirma - La organización que recibió el reporte
Write-ups técnicos publicados acá. Suman cuando dos personas aprueban el razonamiento y los pasos para reproducirlo.
Lo confirma - Revisión de pares: dos aprobaciones de tu rango o mayor
Quizzes cortos y labs prácticos: leés un fragmento de código, mirás un log, encontrás el bug y mandás la respuesta.
Lo confirma - Corrección automática, con controles contra el abuso
Revisar write-ups y reportes de otros, una vez que tu revisión queda aceptada.
Lo confirma - El resto de los revisores del mismo write-up
Correcciones a mano después de una revisión interna. Quedan auditadas, a la vista y con tope, para que ningún criterio personal sostenga un rango.
Lo confirma - Revisión interna de Rooted
Los reportes son la única vía sin techo, y es a propósito: una vulnerabilidad confirmada es impacto real, no una medalla que te colgaste vos. Los ajustes de admin son correcciones con tope y quedan auditados en el mismo registro que todo lo demás.
Los quizzes y las credenciales importadas ayudan, pero solos no te llevan hasta arriba. Los rangos altos piden trabajo confirmado fuera de la plataforma.
Una credencial verificada o un reporte confirmado
Un reporte confirmado o un CVE acreditado
Un CVE acreditado con CVSS 9.0 o más, o tres reportes críticos confirmados
La credencial vale 12 meses desde la última entrada de tu registro. Cualquier entrada nueva la renueva.
Tu puntaje nunca baja. Lo que hiciste, hecho está, y el anexo lo sigue diciendo. Lo que vence es el documento: una credencial vencida deja de aparecer en la vista principal de la tabla.
Lo que hacía alguien hace cuatro años no dice mucho de hoy. La empresa que lee un rango necesita saber que alguien lo sostuvo hace poco, y vos merecés un sistema que se dé cuenta de que seguís activo.