Định nghĩa
Bug bounty xác định tài sản, loại lỗi, phương pháp và nội dung báo cáo. Thưởng tùy tác động, chất lượng, tính mới và tuân thủ; tìm lỗi không bảo đảm được tiền.
Cách hoạt động
Nghiên cứu trong phạm vi cho phép rồi báo riêng. Chương trình kiểm tra trùng lặp, phối hợp sửa và thưởng. Minh chứng dùng môi trường được phép, không lộ dữ liệu hay chuyển tiền thật khi chưa được đồng ý. Công bố theo chính sách.
Điểm cần lưu ý
Bổ sung kiểm toán và thử nội bộ, không chứng minh an toàn hay cho phép mọi dịch vụ liên quan. Bên thứ ba có thể ngoài phạm vi. Đọc quy tắc mới và dùng kênh chính thức. Đánh giá phạm vi, phản hồi chứ không chỉ thưởng tối đa; không phải báo cáo nào cũng nhận mức đó.