← Voltar ao documento principal

Ref. 17 Nubank Bug Bounty Program (2017, BugCrowd)

Building Nubank · Canaltech · Capitalist · agosto de 2017

Trecho consolidado

"Nubank lançou seu programa Bug Bounty com a BugCrowd em 31 de agosto, e oferece recompensas financeiras para pesquisadores brasileiros que encontrarem vulnerabilidades em seus sistemas. Nubank encontrou 15 problemas de segurança em seu sistema através de hackers éticos e está pagando recompensas a partir de US$ 150."

Contexto e relevância para o PACID

O Nubank foi o primeiro grande banco digital brasileiro a institucionalizar formalmente um programa público de bug bounty. O exemplo demonstra que auditoria descentralizada pela comunidade técnica é confiável o suficiente para uma instituição que processa bilhões de transações por dia. Se um banco confia, o Estado pode confiar.

Fonte original

building.nubank.com/nubank-launches-reward-program-for-ethical-hackers/ · canaltech.com.br/seguranca/nubank-lanca-programa-de-recompensa-para-cacadores-de-vulnerabilidades-195275/

Como esta referência é usada no PACID

Citada no Eixo 4 (Pilar 2: Política Nacional de Bug Bounty Cidadão).