Chương trình thưởng lỗi

Thời gian cập nhật 24 thg 9, 2026

Tóm gọn trong một câu

Chương trình thưởng lỗi trả thưởng cho báo cáo lỗ hổng đủ điều kiện theo quy tắc kiểm thử và công bố.

Định nghĩa

Bug bounty xác định tài sản, loại lỗi, phương pháp và nội dung báo cáo. Thưởng tùy tác động, chất lượng, tính mới và tuân thủ; tìm lỗi không bảo đảm được tiền.

Cách hoạt động

Nghiên cứu trong phạm vi cho phép rồi báo riêng. Chương trình kiểm tra trùng lặp, phối hợp sửa và thưởng. Minh chứng dùng môi trường được phép, không lộ dữ liệu hay chuyển tiền thật khi chưa được đồng ý. Công bố theo chính sách.

Điểm cần lưu ý

Bổ sung kiểm toán và thử nội bộ, không chứng minh an toàn hay cho phép mọi dịch vụ liên quan. Bên thứ ba có thể ngoài phạm vi. Đọc quy tắc mới và dùng kênh chính thức. Đánh giá phạm vi, phản hồi chứ không chỉ thưởng tối đa; không phải báo cáo nào cũng nhận mức đó.