Definition
Ein Bug Bounty legt Ziele, Fehlertypen, Methoden und Berichtsinhalte fest. Belohnungen hängen von Wirkung, Qualität, Neuheit und Regelbefolgung ab; ein Fund garantiert keine Zahlung.
Funktionsweise
Forschende untersuchen autorisiert und melden privat. Das Programm prüft Duplikate und koordiniert Behebung und Vergütung. Nachweise erfolgen in erlaubten Umgebungen ohne unbefugten Zugriff auf Nutzerdaten oder Gelder. Veröffentlichung folgt der vereinbarten Richtlinie.
Wichtige Hinweise
Bounties ergänzen Audits und Tests, beweisen aber keine Sicherheit und erlauben nicht alle verwandten Ziele. Dritte oder Betriebsprozesse können ausgeschlossen sein. Aktuelle Regeln und offiziellen Meldekanal nutzen. Bei Projektbewertung zählen Reichweite und Reaktion neben der Höchstprämie, die nicht jeder gültige Bericht erhält.