Vores højeste prioritet har altid været sikkerheden i vores fællesskab, og derfor er vi glade for at kunne fortælle om vores partnerskab med Bug Bounty Switzerland(nyt vindue) og vores nye private fejldusør-program, der består af eksperter i etisk hacking og sikkerhedsforskere.

Bug Bounty Switzerland har ledet nogle af Schweiz’ største fejldusør-programmer og offentlige granskningsinitiativer. Tusindvis af sikkerhedsforskere har deltaget i deres programmer for at sikre schweiziske virksomheder, offentlige organisationer og kritisk infrastruktur. De vil administrere vores private fejldusør-program og hjælpe os med at opbygge et endnu stærkere sikkerhedsmiljø omkring vores produkter.

Vi inviterer alle avancerede hackere og forskere med erfaring i at søge efter, identificere og håndtere avancerede angreb og teknikker, som nationalstater, kriminelle organisationer eller andre ondsindede aktører gør brug af, til at ansøge om dette program. Vi leder specifikt efter dokumenteret ekspertise inden for følgende områder:

  • At finde sårbarheder i mail- og kommunikationssystemer
  • Kompromittering af krypteringsteknikker
  • Kompromittering af backend-API’er
  • Hacking af mobilapplikationer, Windows-, Linux- eller Apple-systemer
  • Forskning i VPN-teknologi

Proton belønner personer, der rapporterer sårbarheder i vores produkter. Vigtige fokusområder omfatter:

  • Sårbarheder, der kan kompromittere en Proton-brugers personlige data
  • Kompromittering af Protons kryptering (adgangskodelækager, private nøgler osv.)
  • Evnen til at demonstrere uautoriseret adgang til kundedata (f.eks. e-mail, kalender osv.)
  • Demonstration af EOP, afsløring af følsomme oplysninger eller tilgængelighedssårbarheder i Proton-produkter
  • Kompromittering af Proton API eller serverinfrastruktur
  • Demonstration af evnen til at kompromittere applikationer, der kører på mobilenheder, Windows, Linux og Apple

Proton tilstræber at opretholde de højeste sikkerhedsstandarder for software i vores produkter, og vi er stolte af vores evne til at tilpasse os og bruge de bedste sikkerhedspraksisser gennem vores softwareudviklingslivscyklus. Vi arbejder tæt sammen med kvalificerede sikkerhedsforskere for at sikre, at vores produkter er så sikre som muligt. Hvis du er interesseret i at deltage i dette dusørprogram, kan du ansøge på https://www.bugbounty.ch/proton(nyt vindue).