Wir laden dich ein, dich an der Mission von Proton – die privaten Daten ihrer Nutzer online zu schützen – zu beteiligen!

 

Proton wurde 2013 von Wissenschaftlern gegründet, die sich am CERN kennengelernt haben und von der gemeinsamen Vision eines sicheren und privaten Internets angezogen wurden. Um die globalen Bemühungen zum Schutz der bürgerlichen Freiheiten und zum Aufbau eines sichereren Internets zu unterstützen, hat Proton zusammen mit Bug Bounty Switzerland ein privates Bug Bounty Programm gestartet. Wir laden anspruchsvolle Security Researcher, Kryptographen und Hacker mit Erfahrung in der Suche nach und Identifizierung von fortgeschrittenen Schwachstellen ein, an diesem Programm teilzunehmen.

Warum wir dich wollen

Was du von uns erwarten kannst

Dein Fokus

Dies ist ein privates Programm – nur eingeladene Forscher können teilnehmen. Wir sind bestrebt, eng mit qualifizierten Security Researchern zusammenzuarbeiten, um sicherzustellen, dass unsere Produkte so sicher wie möglich sind.

Wenn du an einer Teilnahme interessiert bist, dann bewirb dich jetzt!

Bewerben

 

Das erwartet dich

Die Systeme im Scope

In den Scope fallen alle Systeme von Proton (Serversysteme, Webanwendungen, lokale Anwendungen), einschliesslich des Quellcodes der meisten von ihnen. Zusätzlich kann ein Vorabzugriff auf nicht veröffentlichten Quellcodes und/oder entsprechende Builds der Anwendungen gewährt werden.

 

 

Wie wir die Auswirkungen beurteilen

Bei der Bewertung der Berichte sind die Auswirkungen auf Proton und seine Nutzer von Bedeutung. Zum Beispiel werden die folgenden Punkte berücksichtigt:

Auf welche Art von Daten oder Systemen kann zugegriffen werden?

User

Prämien

Je nach Auswirkung werden Bounties von bis zu 30k ausbezahlt.

Quellcode

Für die meisten Produkte von Proton ist der Quellcode verfügbar und kann z.B. verwendet werden, um schlechte Implementierungen oder kryptografische Probleme zu identifizieren, die zu einer Ausnutzung führen könnten.

Legal Safe Harbor

Das Programm bietet einen Legal Safe Harbor und schützt Security Researcher vor Strafverfolgung, wenn sie in gutem Glauben handeln und die Regeln des Programms einhalten.

Verantwortungsvolle Offenlegung