コミュニティのセキュリティは常に最優先事項です。そのため、Bug Bounty Switzerland(新しいウィンドウ)とのパートナーシップと、専門の倫理的ハッカーやセキュリティ研究者で構成される新たなプライベートバグバウンティプログラムを発表できることを嬉しく思います。

Bug Bounty Switzerlandは、スイス最大級のバグバウンティプログラムや公的検証イニシアチブを成功裏に主導してきました。同社のプログラムには数千人のセキュリティ研究者が参加し、スイスの企業や公共部門の組織、重要インフラの安全性を確保しています。同社はプライベートバグバウンティプログラムを管理し、Proton製品をめぐるさらに強固なセキュリティコミュニティの構築を支援します。

国家主体、犯罪組織、その他の悪意ある行為者が使用する高度なハッキングや手法の探索、特定、対処の経験をお持ちの、熟練したハッカーや研究者の応募を歓迎します。特に以下の分野における実証された専門知識を求めています:

  • メールおよび通信システムにおける脆弱性の発見
  • 暗号化技術の侵害
  • バックエンドAPIの侵害
  • モバイルアプリ、Windows、Linux、Appleシステムのハッキング
  • VPN技術の研究

Protonは、製品の脆弱性を報告した人に報酬を支払います。主な重点分野は次のとおりです:

  • Protonユーザーの個人データを侵害する脆弱性
  • パスワード漏洩や秘密鍵などによるProtonの暗号化の侵害
  • メールやカレンダーなど顧客データへの不正アクセスを実証できること
  • Proton製品におけるEOP、機密情報の開示、可用性に関する脆弱性の実証
  • Proton APIまたはサーバーインフラの侵害
  • モバイルデバイス、Windows、Linux、Apple上で動作するアプリを侵害できる能力の実証

Protonは、製品に最高水準のソフトウェアセキュリティ基準を維持するよう努めており、ソフトウェア開発ライフサイクルの中で最善のセキュリティプラクティスを適応・活用できる能力に誇りを持っています。製品を可能な限り安全に保つため、資格を持つセキュリティ研究者と緊密に連携することに全力を注いでいます。このバグバウンティプログラムへの参加にご興味があれば、https://www.bugbounty.ch/proton(新しいウィンドウ)から応募できます。