De veiligheid van onze community is altijd onze topprioriteit geweest. Daarom kondigen we met plezier ons partnerschap aan met Bug Bounty Switzerland(nieuw venster) en ons nieuwe privé-Bug Bounty-programma, dat bestaat uit deskundige ethische hackers en securityonderzoekers.

Bug Bounty Switzerland heeft met succes enkele van de grootste Bug Bounty-programma’s en publieke controle-initiatieven van Zwitserland geleid. Duizenden securityonderzoekers hebben deelgenomen aan hun programma’s om Zwitserse bedrijven, organisaties in de publieke sector en kritieke infrastructuur te beveiligen. Zij beheren ons privé-Bug Bounty-programma en helpen ons een nog sterkere securitycommunity rond onze producten op te bouwen.

We nodigen alle geavanceerde hackers en onderzoekers uit die ervaring hebben met het zoeken naar, identificeren van en aanpakken van geavanceerde hacks en technieken van natiestaten, criminele organisaties of andere kwaadwillenden, om zich voor dit programma aan te melden. We zoeken specifiek naar aantoonbare expertise op de volgende gebieden:

  • Vinden van kwetsbaarheden in mail- en communicatiesystemen
  • In gevaar brengen van versleutelingstechnieken
  • In gevaar brengen van backend-API’s
  • Hacken van mobiele toepassingen en Windows-, Linux- of Apple-systemen
  • Onderzoeken van VPN-technologie

Proton beloont mensen voor het melden van kwetsbaarheden in onze producten. De belangrijkste focusgebieden zijn:

  • Kwetsbaarheden die de persoonlijke gegevens van een Proton-gebruiker in gevaar brengen
  • In gevaar brengen van Proton-versleuteling (wachtwoordlekken, geheime sleutels, enz.)
  • De mogelijkheid om onbevoegde toegang tot klantgegevens aan te tonen (zoals e-mail, agenda, enz.)
  • Aantonen van EOP, het openbaar maken van gevoelige informatie of beschikbaarheidskwetsbaarheden in Proton-producten
  • In gevaar brengen van Proton-API of serverinfrastructuur
  • Aantonen van de mogelijkheid om toepassingen op mobiele apparaten, Windows, Linux en Apple in gevaar te brengen

Proton streeft ernaar de hoogste normen voor softwaresecurity voor onze producten te handhaven, en we zijn trots op ons vermogen om de beste securitypraktijken binnen onze softwareontwikkelingscyclus toe te passen. We zetten ons in om nauw samen te werken met gekwalificeerde securityonderzoekers, zodat onze producten zo veilig mogelijk zijn. Als u wilt deelnemen aan dit Bug Bounty-programma, kunt u zich aanmelden via https://www.bugbounty.ch/proton(nieuw venster).