Recherche de vulnérabilités
AarMe
La plateforme de bug bounty souveraine de CyberAar. Soumettez des vulnérabilités, obtenez une rémunération validée.
Accéder à la plateforme AarMe →Pourquoi un bug bounty
Un test d'intrusion annuel laisse onze mois sans évaluation active. La surface d'attaque, elle, évolue en permanence : nouvelles dépendances, modifications de configuration, évolutions fonctionnelles, failles publiées dans des composants utilisés.
Un programme de bug bounty comble cet intervalle. Des hackers testent continuellement le périmètre défini. Chaque vulnérabilité confirmée et exploitable est rémunérée. Le résultat est une évaluation permanente par des profils variés, avec des angles d'attaque que nos propres auditeurs n'auraient pas nécessairement couverts.
Fonctionnement
Infrastructure de test isolée, dédiée au programme. Périmètre documenté : ce qui est dans le scope, ce qui ne l'est pas, les règles d'engagement.
Chaque rapport soumis est examiné par notre équipe technique. Seules les vulnérabilités confirmées et exploitables dans le périmètre défini ouvrent droit à rémunération.
Paiement à la découverte validée. Jusqu'à 500 000 FCFA pour les vulnérabilités critiques. La grille complète est disponible sur la plateforme.
Délai de correction de 90 jours avant divulgation coordonnée. Les hackers sont crédités dans un registre public si ils le souhaitent.
Divulgation responsable
Si vous avez identifié une vulnérabilité sur nos systèmes hors périmètre AarMe, contactez-nous directement avant toute publication. Nous nous engageons à accuser réception sous 48 heures ouvrées et à qualifier le rapport dans un délai de dix jours.
[email protected]Rejoindre la communauté
Hacker ou organisation, la plateforme AarMe est ouverte. Inscrivez-vous ou soumettez directement un rapport.