Bug Bounty National - Services Publics
CSIRT National — Programme Bug Bounty
Actif
Public
Depuis le 13/09/2026
Divulgation à 60 jours
0
Signalements reçus
0
Résolus
—
Délai moyen de 1ère réponse
0
Récompenses versées (XOF)
Description
Ce programme recompense la decouverte de vulnerabilites sur un perimetre restreint de services publics critiques.
Les montants sont fixes par la matrice de recompenses ci-contre et arretes apres validation technique.
Périmètre
Dans le périmètre
- api.services.gov.bf API P1 - Critique
- portail.services.gov.bf Domaine / sous-domaine P1 - Critique
- Application mobile eServices Application mobile P2 - Élevée
Hors périmètre
- Aucune exclusion spécifique déclarée.
Règles de test
- Un seul rapport par vulnerabilite.
- Les doublons ne donnent pas lieu a recompense.
- Les rapports automatises sans impact demontre sont ecartes.
Safe Harbor
Le Safe Harbor du Programme National VDP s'applique integralement a ce programme.
Conditions de participation
- Etre inscrit sur eVDP avec une adresse email verifiee.
- Ne pas etre agent de l'organisation concernee.
- Respecter integralement les regles de test.