Définition
Un bug bounty définit cibles, failles, méthodes et contenu du rapport. La prime dépend de l’impact, qualité, nouveauté et conformité ; trouver une faille ne garantit pas un paiement.
Fonctionnement
La recherche respecte l’autorisation et le signalement est privé. Le programme vérifie les doublons et coordonne correction et prime. Les démonstrations utilisent des environnements permis sans exposer de données ou déplacer de fonds sans accord. Publication coordonnée.
Points à retenir
Il complète audits et tests sans prouver la sécurité ni autoriser toutes les cibles liées. Tiers ou opérations peuvent être exclus. Consultez les règles actuelles et le canal officiel. Évaluez périmètre et réponse, pas seulement la prime maximale, qui ne s’applique pas à chaque rapport.