我們的首要任務始終是維護社群的安全,因此我們很榮幸宣布與 Bug Bounty Switzerland(新視窗) 建立合作關係,並推出全新的私有漏洞賞金計畫,成員由專業的倫理駭客與安全研究人員組成。

Bug Bounty Switzerland 曾成功主導瑞士多項規模最大的漏洞賞金計畫與公眾監督計畫。數千名安全研究人員參與其計畫,為瑞士企業、公部門組織與關鍵基礎設施提供安全保障。他們將管理我們的私有漏洞賞金計畫,並協助我們圍繞旗下產品建立更堅實的安全社群。

我們誠摯邀請所有經驗豐富的駭客與研究人員申請加入本計畫,只要您具備搜尋、辨識與處理國家級組織、犯罪集團或其他惡意行為者所用之進階駭客手法與技巧的經驗即可。我們特別徵求在以下領域展現實證專業能力的人才:

  • 尋找郵件與通訊系統中的漏洞
  • 入侵加密技術
  • 入侵後端應用程式介面 (API)
  • 駭入行動應用程式、Windows、Linux 或 Apple 系統
  • 研究 VPN 技術

Proton 將獎勵向我們回報產品漏洞的人員。主要重點領域包括:

  • 可入侵 Proton 使用者個人資料的漏洞
  • 入侵 Proton 的加密機制(密碼外洩、私有金鑰等)
  • 能夠證明可未經授權存取客戶資料(例如電子郵件、行事曆等)
  • 證明 Proton 產品中存在 EOP、敏感資訊揭露或可用性漏洞
  • 入侵 Proton 應用程式介面 (API) 或伺服器基礎架構
  • 證明能夠入侵在行動裝置、Windows、Linux 與 Apple 上執行的應用程式

Proton 致力為旗下產品維持最高軟體安全標準,並以能在軟體開發生命週期內靈活採用最佳安全實務為傲。我們承諾與合格的安全研究人員密切合作,確保產品盡可能安全。如果您有興趣參與本賞金計畫,可至 https://www.bugbounty.ch/proton(新視窗) 申請。