La sécurité de notre communauté a toujours été notre priorité absolue, et c’est pourquoi nous sommes heureux d’annoncer notre partenariat avec Bug Bounty Switzerland(nouvelle fenêtre) et notre nouveau programme privé de recherche de bugs, composé de hackers éthiques experts et de chercheurs en sécurité.

Bug Bounty Switzerland a piloté certains des plus grands programmes de recherche de bugs et initiatives de contrôle public de Suisse. Des milliers de chercheurs en sécurité ont participé à leurs programmes pour sécuriser des entreprises suisses, des organisations du secteur public et des infrastructures critiques. Ils géreront notre programme privé de recherche de bugs et nous aideront à bâtir une communauté de sécurité encore plus forte autour de nos produits.

Nous invitons tous les hackers et chercheurs chevronnés ayant de l’expérience dans la recherche, l’identification et le traitement de piratages et de techniques avancés utilisés par des États-nations, des organisations criminelles ou d’autres acteurs malveillants à candidater à ce programme. Nous recherchons spécifiquement une expertise démontrée dans les domaines suivants :

  • Trouver des vulnérabilités dans les systèmes de messagerie et de communication
  • Compromettre les techniques de chiffrement
  • Compromettre les API backend
  • Pirater les applications mobiles et les systèmes Windows, Linux ou Apple
  • Étudier la technologie VPN

Proton récompensera les personnes qui signalent des vulnérabilités dans nos produits. Les principaux domaines visés sont les suivants :

  • Vulnérabilités pouvant compromettre les données personnelles d’un utilisateur de Proton
  • Compromettre le chiffrement de Proton (fuites de mots de passe, clés privées, etc.)
  • La capacité à démontrer un accès non autorisé aux données des clients (comme les messages, le calendrier, etc.)
  • Démontrer des vulnérabilités EOP, de divulgation d’informations sensibles ou de disponibilité dans les produits Proton
  • Compromettre l’API Proton ou l’infrastructure serveur
  • Démontrer la capacité à compromettre des applications exécutées sur les appareils mobiles, Windows, Linux et Apple

Proton s’efforce de maintenir les plus hauts standards de sécurité logicielle pour nos produits, et nous sommes fiers de notre capacité à adapter et à appliquer les meilleures pratiques de sécurité au sein de notre cycle de développement logiciel. Nous nous engageons à travailler en étroite collaboration avec des chercheurs en sécurité qualifiés afin de garantir que nos produits soient aussi sûrs que possible. Si vous souhaitez participer à ce programme de recherche de bugs, vous pouvez candidater sur https://www.bugbounty.ch/proton(nouvelle fenêtre).