Aller au contenu principal
DEFENZ

Join forces with ethical hackers and reduce your risk, without borders.

Contrat + safe harbor signé · séquestre pré-financé · facture TVA · accusé sous 48 h et paiement en USD

Crédits de l'équipe

Ce que couvre chaque programme

  • Périmètre écrit et accepté avant toute soumission.
  • Triage interne, accusé de réception sous 48 heures.
  • Sévérité P1–P5 validée, doublons regroupés.
  • Correctif vérifié avant tout versement.

Chaque étape est horodatée et exportable pour votre audit interne.

Le problème

Les workflows sécurité classiques ne suivent plus

La surface d'attaque évolue plus vite que la visibilité

APIs, sous-domaines, applications mobiles et services exposés changent en continu. Sans visibilité continue, impossible de savoir ce qui est réellement exposé.

Trop de résultats, pas assez de risque validé

Les scanners produisent du volume, pas de la valeur. Sans validation humaine ni contexte d'exploitabilité, les correctifs critiques se noient dans le bruit.

La preuve de conformité reste manuelle

Tests et reporting vivent dans des outils séparés. Les équipes collectent des captures au lieu d'exploiter l'activité de sécurité comme preuve continue.

Sécurité offensive continue

Une plateforme pour tout le cycle

Du premier test au dernier paiement, chaque étape est tracée.

Bug bounty

Chasse continue dans un périmètre contractuel ; vous ne payez que les vulnérabilités valides.

Divulgation responsable (VDP)

Canal public encadré pour les signalements externes, sans obligation de prime.

Triage géré

Accusé sous 48h, sévérité P1–P5 validée en 5 jours, doublons regroupés, litiges arbitrés.

Séquestre & paiements mondiaux

Séquestre pré-financé ; versements en USD sous 14 jours, avec justificatifs.

Séquestre pré-financé · journal d'audit inaltérable · export CSV

Activité récente

Aucune divulgation pour le moment

Les rapports rendus publics apparaîtront ici après consentement du chercheur et validation de l'entreprise.

  • Rapports reçus2
  • Failles corrigées0
  • USD versés0 $

En direct

Pour les entreprises

  • Périmètre strictSans périmètre autorisé, sans test. Safe harbor contractuel avec autorisation de test signée.
  • Séquestre pré-financé750 USD minimum bloqués avant la publication d'un programme.
  • Triage géréNotre équipe d'experts qualifie chaque rapport — vous ne recevez que du signal exploitable.
Lancer un programme

Pour les chercheurs

  • Paiements mobiles rapidesvirement émis sous 14 jours après correction vérifiée.
  • Accusé sous 48hChaque rapport reçoit une réponse argumentée, jamais de silence.
  • Réputation vérifiéePoints, badge KYC et mur des héros sur chaque programme.
Je suis chercheur

Le parcours

De la signature au paiement

  1. Périmètre & séquestre

    L'entreprise déclare ses actifs et provisionne le séquestre. Notre équipe approuve avant publication.

  2. Chasse encadrée

    Les chercheurs testent uniquement les actifs autorisés et soumettent des rapports structurés (CVSS, PoC, requêtes HTTP).

  3. Triage humain

    Accusé sous 48h, sévérité P1–P5 validée en 5 jours, doublons regroupés.

  4. Correction & paiement

    Correctif vérifié, récompense versée en USD sous 14 jours.

Tout ce qu'il faut pour opérer

Programmes publics & privés

Chasse ouverte ou chercheurs invités, avec exigences par programme (KYC, PoC, 2FA).

Réception triée

Seuls les rapports validés P1–P5 atteignent l'entreprise ; le bruit est filtré.

Séquestre & facturation

Coffre USD, commission 20 %, reçus et réconciliation.

Tableaux de bord

MTTA, séquestre et gains : chaque rôle dispose de son espace temps réel.

Nos engagements

Accusé sous 48h
Triage en 5 jours
Paiement sous 14 jours
Séquestre min. 750 USD

Secteurs prioritaires

Pensé pour les organisations exposées

  • Banques & assurance
  • Télécom & fintechs
  • Fintechs & paiement
  • E-commerce & retail
  • Santé
  • Gouvernement & institutions

Transparence

La plateforme en chiffres

Statistiques réelles issues de la base DEFENZ, rapportées sans filtre.

Rapports reçus
2
USD versés
—
Accusé de réception moyen
—

La répartition par sévérité s'affichera dès que des rapports auront été qualifiés.

Rapports par mois (6 derniers mois)

Cadre légal

Sécurité & conformité by design

Chaque test, transition et paiement est inscrit dans un journal d'audit inaltérable conservé 3 ans. Données personnelles chiffrées, divulgation coordonnée par défaut.

  • Processus de test aligné OWASP (WSTG)
  • Divulgation coordonnée à 90 jours par défaut
  • Vérification KYC & anti-Sybil des chercheurs
  • Périmètre écrit, règles acceptées avant publication, séquestre pré-financé et journal d'audit exportable.

Tarifs

Tarifs entreprises

Idéal premier programme

Starter

Le socle pour lancer un premier programme avec soumissions.

990USD/ an

Séquestre minimum 750 USD

Programmes
1
Actifs
2
  • VDP permanent inclus (canal de signalement public)
  • Triage accusant réception (48 h)
  • Tableau de bord soumissions + export CSV
Choisir ce plan
Le plus populaire

Business

Le recommandé pour les équipes qui veulent un triage externalisé.

2 490USD/ an

Séquestre minimum 2 500 USD

Programmes
3
Actifs
10

Tout ce que comprend Starter, plus :

  • Triage géré DEFENZ · CVSS · SLA 48h/5j/14j
  • Rapports d'activité mensuels
Choisir ce plan
Banques & télécoms

Professional

Coordination chercheurs, retest et pilotage pour les lignes critiques.

5 990USD/ an

Séquestre minimum 8 000 USD

Programmes
5
Actifs
25

Tout ce que comprend Business, plus :

  • Intégrations webhooks sortants
  • Coordination chercheur · retest · tableau de bord
Choisir ce plan
Intégration sur mesure

Enterprise

Couverture illimitée, TAM dédié et revue trimestrielle.

14 990USD/ an

Séquestre minimum 16 000 USD

Programmes
Illimité
Actifs
100

Tout ce que comprend Professional, plus :

  • TAM dédié · triage prioritaire · revue trimestrielle
Choisir ce plan
  • Frais d'installation annulés sur les plans annuels.
  • 2 mois offerts · Annuel = 10× le mensuel.
  • 20 % de commission sur les récompenses versées.
  • Le séquestre non utilisé est remboursé à la clôture du programme.

Comment évaluer votre budget bounties ? Voir l'échelle de gravité (P1–P5) →

Tout savoir

Questions fréquentes

Que se passe-t-il si un chercheur sort du périmètre ?

Sans périmètre = sans test. Les tests hors périmètre sont rejetés et journalisés sous safe harbor contractuel.

Comment les récompenses sont-elles versées ?

En USD, sous 14 jours après correction vérifiée. Fonds pré-financés et séquestre le temps du programme.

Qui trie les rapports ?

Une équipe d'experts : accusé sous 48h, sévérité validée en 5 jours. Doublons regroupés, jamais pénalisés.

Mes données sont-elles protégées ?

Données personnelles chiffrées, journal d'audit 3 ans, safe harbor bilingue, suppression sur demande.

Combien coûte un programme ?

PME dès 99 $/mois + 20 % par récompense, ou sur devis. Mise en route 249 $, TVA 19,25 % en sus.

DEFENZ

Lancez votre programme en 7 jours

Découvrez comment DEFENZ identifie votre exposition, valide le risque, priorise la correction et produit une preuve auditable.

DEFENZ · USD · EUR · XAF · NGN · GHS