Publicera ett program och ange belöningen

Du betalar för resultat: en belöning för varje bekräftad sårbarhet och vår provision på den. En rapport som inte bevisar något kostar dig ingenting.

01Krav

Vad vi behöver från dig

Dokumenten är det som skiljer ett program från en inbjudan att angripa någon annans system.

  • Ägarens dokument

    För ett företag ett utdrag ur handelsregistret. För en enskild näringsidkare ett utdrag ur registret och en id-handling. Program från privatpersoner tas inte emot.

  • Behörighet att skriva under

    Den som skriver under är ledamot i företagets ledningsorgan eller har en fullmakt.

  • Bevis på kontroll över varje tillgång

    En DNS-post eller en fil med en kod som vi utfärdar. Där det är omöjligt: registreringen av domänen eller avtalet med leverantören.

  • En person som svarar

    En kontaktperson som beslutar om belöningar inom 10 arbetsdagar efter att ha fått rapporten och meddelar oss när ett fynd har åtgärdats.

  • Ett förskott

    En förskottsbetalning som inte är mindre än programmets högsta belöning med provision. Belöningen och provisionen för varje giltig rapport dras från den, med en faktura för varje avdrag. Det som inte har förbrukats betalas tillbaka när programmet stängs.

02Steg

Från ansökan till den första rapporten

  1. Ansökan

    Du skickar formuläret på den här sidan. En kundansvarig svarar inom 1 arbetsdag.

  2. Verifiering

    Du skickar dokumenten och placerar koden som vi utfärdar på varje domän i programmet.

  3. Program

    Tillsammans skriver vi ned omfattningen, undantagen, belöningstabellen och reglerna.

  4. Avtal och förskott

    Du skriver under avtalet och betalar förskottet mot en förskottsfaktura.

  5. Publicering

    Programmet publiceras eller öppnas för de säkerhetsforskare som du har godkänt.

  6. Rapporter

    Vi granskar varje rapport inom 5 arbetsdagar efter mottagandet och skickar de bekräftade vidare, med allvarlighetsgraden och stegen för att återskapa dem.

03Kostnader

Vad du betalar

  • Belöningar

    För bekräftade sårbarheter, inom den tabell som du har bestämt. En belöning i ett program är inte lägre än 50 €.

  • Provision

    Provisionen är 20 % av varje belöning och betalas utöver den. Den faktureras tillsammans med belöningen.

  • Inget annat

    Verifiering, publicering, granskning av rapporter och utbetalningar till säkerhetsforskare ingår.

04Program

Vad ett program anger

  • Omfattning

    De domäner, applikationer och gränssnitt som får testas.

  • Undantag

    Vad som inte får testas och vilka tekniker som är förbjudna.

  • Belöningstabell

    Belöningen för ett fynd med låg, medelhög, hög och kritisk allvarlighetsgrad.

  • Regler

    Plattformens regler och det du lägger till: testkonton, tider, gränser för belastning.

  • Safe harbour

    Ditt åtagande att inte vidta rättsliga åtgärder mot säkerhetsforskare som följer reglerna.

  • Synlighet

    Offentligt, för alla registrerade säkerhetsforskare, eller privat, för de säkerhetsforskare som du godkänner.

05Frågor

Det ägare frågar

Vad händer om ingen hittar något?

Då betalar du ingenting. Förskottet betalas tillbaka i sin helhet när programmet stängs.

Kan vi stoppa programmet?

Ja. Du kan när som helst stänga programmet tillfälligt eller stänga det genom ett meddelande till oss. Rapporter som har tagits emot innan dess granskas enligt programmet, och du betalar för dem som är giltiga.

Vem ser rapporterna?

Säkerhetsforskaren som skrev rapporten, våra specialister som granskar den och de personer som du anger. Ingen annan.

Vad händer om en rapport inte gäller en sårbarhet?

Då besvarar vi den själva. Du får bara de rapporter som vi har bekräftat.

Är webbplatsen redo för ett program?

Om den aldrig har testats, börja med den kostnadsfria kontrollen av webbplatsen eller med ett penetrationstest. Ett program är till för det som återstår efter dem.

06Ansökan

Publicera ett program

  • Svar inom 1 arbetsdag
  • Du betalar bara för bekräftade sårbarheter
  • Provision 20 %, inget annat
  • Den del av förskottet som inte förbrukas betalas tillbaka

Publicera ett bug bounty-program

Ange webbplatsen eller tjänsten och belöningarna. En kundansvarig svarar inom 1 arbetsdag och berättar vilka dokument som styrker att systemet är ditt.

Vem vi ska svara

Vi svarar till den här adressen om du inte väljer en annan kanal.

En enskild näringsidkare anger sitt eget namn.

Önskad kanal
Programmet

Domän eller URL för webbplatsen eller för det huvudsakliga system som ska testas, till exempel app.example.com.

Vem som ser programmet

Belöningen för ett fynd med låg allvarlighetsgrad, inte lägre än 50 €.

Belöningen för ett fynd med kritisk allvarlighetsgrad.

Vad som får testas, vad som inte får det och vad säkerhetsforskarna måste veta. Inga lösenord, nycklar eller detaljer om sårbarheter.

Bekräftelser

Skicka inte inloggningsuppgifter, nycklar eller detaljer om en sårbarhet via det här formuläret. Vi kommer överens om en säker kanal efter det första svaret.

Automatisk kontroll mot missbruk