Bug Bounty
Unser Bug-Bounty-Programm bietet Bitcoin-Prämien für alle, die eine neue Schwachstelle in unserem Code entdecken.

Finden Sie Sicherheitslücken
Wonach suchen wir?
Cross-Site-Scripting
Cross-Site-Request-Forgery
Remote Code Execution
Click-jacking
Code-Injection
Offenlegung sensibler Daten
Authentifizierungsumgehung
Server-Side Request Forgery (SSRF)
So funktioniert es
Um einen Bug Bounty zu erhalten, müssen Sie:
- eine völlig unbekannte Schwachstelle entdecken.
- uns benachrichtigen, bevor Sie den Bug irgendwo anders veröffentlichen – und uns ausreichend Zeit geben, das Problem zu beheben.
- den Exploit nicht verwenden, um Geld oder Daten von CoinJar oder seinen Kundinnen und Kunden zu stehlen. Wenn der Exploit Kontozugriff erfordert, müssen Sie Ihr eigenes Konto verwenden.
Wenn Sie Zweifel oder Fragen haben, schreiben Sie uns eine E-Mail an security@coinjar.com.
Ausgeschlossene Schwachstellen
Wir gewähren keine Bounties für Schwachstellen, die nicht unserer direkten Kontrolle unterliegen. Zum Beispiel:
- Social Engineering
- Probleme, die physischen Zugriff auf Hardware erfordern
- Schwachstellen in Software von Drittanbietern (Ruby, nginx usw.)
- Denial of Service
- Probleme mit der Benutzerfreundlichkeit
Bug melden
Bitte füllen Sie das untenstehende Formular aus, um ein Problem zu melden. Geben Sie so viele Details zum Exploit wie möglich an sowie eine BTC-Adresse, an die wir die Prämie senden sollen. Unser Security-Team wird sich so schnell wie möglich bei Ihnen melden. Ihre Angaben werden gemäß der Datenschutzerklärung von CoinJar verarbeitet.