Invite-only security research

Prywatny program bug bounty BountyVault

Pomóż nam znajdować i odpowiedzialnie zgłaszać podatności. Pełny scope, szczegóły nagród i formularz raportu są dostępne wyłącznie dla zaproszonych badaczy.

Jak to działa

01 / Aplikacja

Wyślij profil, doświadczenie i przykłady wcześniejszej pracy. Zaproszenia są uznaniowe.

02 / Prywatny dostęp

Po akceptacji otrzymasz jednorazowe zaproszenie. Dopiero po jego aktywacji zobaczysz prywatny scope.

03 / Triage

Raportujesz w panelu, śledzisz status i rozmawiasz z triage. Nagrody są ustalane ręcznie.

Zasady w skrócie

Tylko in-scope

Nie testuj niczego przed zaproszeniem ani poza prywatną listą assetów.

Minimalny wpływ

Potwierdź problem najmniejszą liczbą działań i nie pobieraj zbędnych danych.

Poufność

Prywatny scope i treść raportów pozostają poufne bez pisemnej zgody na publikację.