Standoff Bug Bounty — это регулируемая среда для исследований безопасности, где интересы исследователей и компаний защищены единым набором правил.
Подробно о правилах платформы — в
положении о программах и
на справочном портале.
Наши правила не ограничивают, а помогают создать безопасную среду для работы с реальными продуктами и инфраструктурами.
Соблюдение правил — это защита как для исследователей, так и для компаний. Компании доверяют платформе именно потому, что исследователи работают в предсказуемых рамках. Так, платформа становится легальной площадкой для исследований, которая даёт доступ к реальным продуктам и обеспечивает прозрачную систему выплат.
Правила касаются не только поиска уязвимостей, но и поведения: мы приветствуем исследователей, которые соблюдают профессиональную этику, не злоупотребляют возможностями Standoff Bug Bounty и корректны в коммуникации с представителями платформы и компаний.