Aller au contenu principal
DEFENZ

DEFENZ · Entreprises

Programme de bug bounty pour votre entreprise

Escrow pré-financé en USD, triage géré, safe harbor par programme, et versement des chercheurs sous 14 jours.

Secteurs

Banques, télécoms, fintech et secteur public

  • Banques
  • Télécoms
  • Fintech
  • Assurance
  • Secteur public
  • E-commerce

Pourquoi DEFENZ

Ce que vous gagnez, concrètement

  • Vous ne payez que les failles validées

    Un rapport non validé ne déclenche aucun paiement. La sévérité est attribuée par notre triage, pas auto-déclarée.

  • Notre équipe de triage filtre le bruit

    Doublons, hors-périmètre et rapports sans preuve sont écartés avant de vous coûter quoi que ce soit.

  • Séquestre pré-financé, pas un acompte

    Les fonds sont bloqués avant le début des tests. Vous ne financez jamais une recherche qui n'a pas encore de réponse.

  • Facture en USD, sans coût de change

    Pas de conversion USD/EUR, pas de frais bancaires internationaux. Facture en francs CFA.

Centre de confiance

Ce que nos mécanismes garantissent

Chaque point ci-dessous décrit un mécanisme que nous opérons, pas une conformité revendiquée. Les preuves sont exportables.

  • Séquestre pré-financé, rapproché chaque nuit

    Notre séquestre est crédité avant l'ouverture du programme et rapproché quotidiennement avec les paiements et les factures. Tout écart bloque les versements.

  • Journal d'audit inaltérable, 3 ans

    Chaque transition (soumission, triage, vérification, paiement) est horodatée et non modifiable. Export CSV à la demande.

  • Safe harbor bilingue par programme

    Le périmètre et les règles de test sont écrits et acceptés avant la publication, en français et en anglais. Le hors-périmètre n'est ni testé ni rémunéré.

  • Niveaux de recherche L0 → L3

    Vérification téléphone, pièce d'identité et contrôle renforcé. Les programmes peuvent exiger 2FA, preuve de concept ou invitation.

  • Preuves à URLs signées courtes

    PoC et pièces justificatives stockées hors du serveur applicatif. Lecture par URL signée de 5 minutes, chaque accès journalisé.

  • Divulgation publique sous pseudo

    Les rapports publiés utilisent un identifiant masqué. Le pseudonyme public est configurable par le chercheur.

Pilotage programme

Ce que vous obtenez comme propriétaire de programme

Un tableau de bord programmeur qui répond à la seule question qui compte : mon budgetdepense-t-il bien ?

Des métriques de sécurité présentables au conseil, en $.

  • Délai d'accusé

    Temps entre l'ouverture d'un rapport et son accusé de réception.

  • Délai de triage

    Temps entre l'accusé et la sévérité validé (P1–P5).

  • Utilisation du séquestre

    Part du séquestre déjà convertie en récompenses validées.

  • Coût par faille validée

    Récompense moyenne versée par rapport validé, après commission.

  • Rapports par sévérité

    Répartition P1–P5 des rapports reçus sur la période.

  • Doublons groupés

    Part de rapports regroupés automatiquement comme doublons.

  • Retest

    Part de corrections vérifiées par un second passage de test.

Illustrations de métriques : les valeurs réelles s'affichent dès qu'un programme est en cours. Aucune donnée n'est simulée.

Entreprises

Du premier jour au premier rapport validé

  1. D0

    J0 — Contrat

    MSA + séquestre initial 750 $.

  2. D1

    J1 — Périmètre

    URLs, apps, versions + lettre d'autorisation signée.

  3. D2

    J2 — Récompenses

    Table P1–P5 en USD + SLA 48h / 5j / 14j.

  4. D3

    J3 — Chasseurs

    Chasseurs invités après vérification d'identité (L0 minimum).

  5. D4

    J4 — Page publique

    Programme en ligne + classement.

  6. D5

    J5 — Test à blanc

    Rapport test + paiement test 25 $.

  7. D6

    J6 — Go-live

    Annonce + revue J7 (MTTA, alertes).

Prêt à lancer votre programme ?

Réponse sous 24 h ouvrées, proposition chiffrée sous 48 h après l'appel. Escrow pré-financé avant toute publication.

Accusé de réception sous 48 h · Triage P1–P5 sous 5 jours ouvrés · Paiement sous 14 jours après vérification.