Ref. 17 Nubank Bug Bounty Program (2017, BugCrowd)
Trecho consolidado
"Nubank lançou seu programa Bug Bounty com a BugCrowd em 31 de agosto, e oferece recompensas financeiras para pesquisadores brasileiros que encontrarem vulnerabilidades em seus sistemas. Nubank encontrou 15 problemas de segurança em seu sistema através de hackers éticos e está pagando recompensas a partir de US$ 150."
Contexto e relevância para o PACID
O Nubank foi o primeiro grande banco digital brasileiro a institucionalizar formalmente um programa público de bug bounty. O exemplo demonstra que auditoria descentralizada pela comunidade técnica é confiável o suficiente para uma instituição que processa bilhões de transações por dia. Se um banco confia, o Estado pode confiar.
Fonte original
building.nubank.com/nubank-launches-reward-program-for-ethical-hackers/ · canaltech.com.br/seguranca/nubank-lanca-programa-de-recompensa-para-cacadores-de-vulnerabilidades-195275/
Como esta referência é usada no PACID
Citada no Eixo 4 (Pilar 2: Política Nacional de Bug Bounty Cidadão).