DEFENZ — Bug bounty de la plateforme defenz.org
- Rapports
- 2
- 1re réponse
- < 1 jour
- Récompenses
- Jusqu'à 5 000 $
Contrat + safe harbor signé · séquestre pré-financé · facture TVA · accusé sous 48 h et paiement en USD
Crédits de l'équipeCe que couvre chaque programme
Chaque étape est horodatée et exportable pour votre audit interne.
Le problème
APIs, sous-domaines, applications mobiles et services exposés changent en continu. Sans visibilité continue, impossible de savoir ce qui est réellement exposé.
Les scanners produisent du volume, pas de la valeur. Sans validation humaine ni contexte d'exploitabilité, les correctifs critiques se noient dans le bruit.
Tests et reporting vivent dans des outils séparés. Les équipes collectent des captures au lieu d'exploiter l'activité de sécurité comme preuve continue.
Sécurité offensive continue
Du premier test au dernier paiement, chaque étape est tracée.
Chasse continue dans un périmètre contractuel ; vous ne payez que les vulnérabilités valides.
Canal public encadré pour les signalements externes, sans obligation de prime.
Accusé sous 48h, sévérité P1–P5 validée en 5 jours, doublons regroupés, litiges arbitrés.
Séquestre pré-financé ; versements en USD sous 14 jours, avec justificatifs.
Séquestre pré-financé · journal d'audit inaltérable · export CSV
Activité récente
Les rapports rendus publics apparaîtront ici après consentement du chercheur et validation de l'entreprise.
En direct
Pour les entreprises
Pour les chercheurs
Le parcours
L'entreprise déclare ses actifs et provisionne le séquestre. Notre équipe approuve avant publication.
Les chercheurs testent uniquement les actifs autorisés et soumettent des rapports structurés (CVSS, PoC, requêtes HTTP).
Accusé sous 48h, sévérité P1–P5 validée en 5 jours, doublons regroupés.
Correctif vérifié, récompense versée en USD sous 14 jours.
Chasse ouverte ou chercheurs invités, avec exigences par programme (KYC, PoC, 2FA).
Seuls les rapports validés P1–P5 atteignent l'entreprise ; le bruit est filtré.
Coffre USD, commission 20 %, reçus et réconciliation.
MTTA, séquestre et gains : chaque rôle dispose de son espace temps réel.
Secteurs prioritaires
Transparence
Statistiques réelles issues de la base DEFENZ, rapportées sans filtre.
La répartition par sévérité s'affichera dès que des rapports auront été qualifiés.
Cadre légal
Chaque test, transition et paiement est inscrit dans un journal d'audit inaltérable conservé 3 ans. Données personnelles chiffrées, divulgation coordonnée par défaut.
Tarifs
Le socle pour lancer un premier programme avec soumissions.
990USD/ an
Séquestre minimum 750 USD
Le recommandé pour les équipes qui veulent un triage externalisé.
2 490USD/ an
Séquestre minimum 2 500 USD
Tout ce que comprend Starter, plus :
Coordination chercheurs, retest et pilotage pour les lignes critiques.
5 990USD/ an
Séquestre minimum 8 000 USD
Tout ce que comprend Business, plus :
Couverture illimitée, TAM dédié et revue trimestrielle.
14 990USD/ an
Séquestre minimum 16 000 USD
Tout ce que comprend Professional, plus :
Comment évaluer votre budget bounties ? Voir l'échelle de gravité (P1–P5) →
Tout savoir
Sans périmètre = sans test. Les tests hors périmètre sont rejetés et journalisés sous safe harbor contractuel.
En USD, sous 14 jours après correction vérifiée. Fonds pré-financés et séquestre le temps du programme.
Une équipe d'experts : accusé sous 48h, sévérité validée en 5 jours. Doublons regroupés, jamais pénalisés.
Données personnelles chiffrées, journal d'audit 3 ans, safe harbor bilingue, suppression sur demande.
PME dès 99 $/mois + 20 % par récompense, ou sur devis. Mise en route 249 $, TVA 19,25 % en sus.
Découvrez comment DEFENZ identifie votre exposition, valide le risque, priorise la correction et produit une preuve auditable.
DEFENZ · USD · EUR · XAF · NGN · GHS