Bug Bounty National - Services Publics

CSIRT National — Programme Bug Bounty

Actif Public Depuis le 13/09/2026 Divulgation à 60 jours
0
Signalements reçus
0
Résolus
Délai moyen de 1ère réponse
0
Récompenses versées (XOF)

Description

Ce programme recompense la decouverte de vulnerabilites sur un perimetre restreint de services publics critiques.

Les montants sont fixes par la matrice de recompenses ci-contre et arretes apres validation technique.

Périmètre

Dans le périmètre

  • api.services.gov.bf API P1 - Critique
  • portail.services.gov.bf Domaine / sous-domaine P1 - Critique
  • Application mobile eServices Application mobile P2 - Élevée

Hors périmètre

  • Aucune exclusion spécifique déclarée.

Règles de test

  • Un seul rapport par vulnerabilite.
  • Les doublons ne donnent pas lieu a recompense.
  • Les rapports automatises sans impact demontre sont ecartes.

Safe Harbor

Le Safe Harbor du Programme National VDP s'applique integralement a ce programme.

Conditions de participation

  • Etre inscrit sur eVDP avec une adresse email verifiee.
  • Ne pas etre agent de l'organisation concernee.
  • Respecter integralement les regles de test.