DEFENZ · Entreprises
Programme de bug bounty pour votre entreprise
Escrow pré-financé en USD, triage géré, safe harbor par programme, et versement des chercheurs sous 14 jours.
Secteurs
Banques, télécoms, fintech et secteur public
- Banques
- Télécoms
- Fintech
- Assurance
- Secteur public
- E-commerce
Pourquoi DEFENZ
Ce que vous gagnez, concrètement
Vous ne payez que les failles validées
Un rapport non validé ne déclenche aucun paiement. La sévérité est attribuée par notre triage, pas auto-déclarée.
Notre équipe de triage filtre le bruit
Doublons, hors-périmètre et rapports sans preuve sont écartés avant de vous coûter quoi que ce soit.
Séquestre pré-financé, pas un acompte
Les fonds sont bloqués avant le début des tests. Vous ne financez jamais une recherche qui n'a pas encore de réponse.
Facture en USD, sans coût de change
Pas de conversion USD/EUR, pas de frais bancaires internationaux. Facture en francs CFA.
Centre de confiance
Ce que nos mécanismes garantissent
Chaque point ci-dessous décrit un mécanisme que nous opérons, pas une conformité revendiquée. Les preuves sont exportables.
Séquestre pré-financé, rapproché chaque nuit
Notre séquestre est crédité avant l'ouverture du programme et rapproché quotidiennement avec les paiements et les factures. Tout écart bloque les versements.
Journal d'audit inaltérable, 3 ans
Chaque transition (soumission, triage, vérification, paiement) est horodatée et non modifiable. Export CSV à la demande.
Safe harbor bilingue par programme
Le périmètre et les règles de test sont écrits et acceptés avant la publication, en français et en anglais. Le hors-périmètre n'est ni testé ni rémunéré.
Niveaux de recherche L0 → L3
Vérification téléphone, pièce d'identité et contrôle renforcé. Les programmes peuvent exiger 2FA, preuve de concept ou invitation.
Preuves à URLs signées courtes
PoC et pièces justificatives stockées hors du serveur applicatif. Lecture par URL signée de 5 minutes, chaque accès journalisé.
Divulgation publique sous pseudo
Les rapports publiés utilisent un identifiant masqué. Le pseudonyme public est configurable par le chercheur.
Pilotage programme
Ce que vous obtenez comme propriétaire de programme
Un tableau de bord programmeur qui répond à la seule question qui compte : mon budgetdepense-t-il bien ?
Des métriques de sécurité présentables au conseil, en $.
Délai d'accusé
Temps entre l'ouverture d'un rapport et son accusé de réception.
Délai de triage
Temps entre l'accusé et la sévérité validé (P1–P5).
Utilisation du séquestre
Part du séquestre déjà convertie en récompenses validées.
Coût par faille validée
Récompense moyenne versée par rapport validé, après commission.
Rapports par sévérité
Répartition P1–P5 des rapports reçus sur la période.
Doublons groupés
Part de rapports regroupés automatiquement comme doublons.
Retest
Part de corrections vérifiées par un second passage de test.
Illustrations de métriques : les valeurs réelles s'affichent dès qu'un programme est en cours. Aucune donnée n'est simulée.
Entreprises
Du premier jour au premier rapport validé
- D0
J0 — Contrat
MSA + séquestre initial 750 $.
- D1
J1 — Périmètre
URLs, apps, versions + lettre d'autorisation signée.
- D2
J2 — Récompenses
Table P1–P5 en USD + SLA 48h / 5j / 14j.
- D3
J3 — Chasseurs
Chasseurs invités après vérification d'identité (L0 minimum).
- D4
J4 — Page publique
Programme en ligne + classement.
- D5
J5 — Test à blanc
Rapport test + paiement test 25 $.
- D6
J6 — Go-live
Annonce + revue J7 (MTTA, alertes).
Prêt à lancer votre programme ?
Réponse sous 24 h ouvrées, proposition chiffrée sous 48 h après l'appel. Escrow pré-financé avant toute publication.
Accusé de réception sous 48 h · Triage P1–P5 sous 5 jours ouvrés · Paiement sous 14 jours après vérification.