BankID NBU

BankID is the official state remote identification system operated by the National Bank of Ukraine. It enables the secure transfer of users’ personal data from their bank to service providers.

Старт: 21.04.2025 Оновлено: 23.04.2025
Статус Закрита
Сфера тестування Web, API
Всього звітів 17
Валідовані звіти 10

Сфера тестування (Scope)

Ми заохочуємо тестування всіх аспектів системи BankID, включаючи веб-портал та пов'язані з ним API. Будь-які активи, що знаходяться на доменах *.bankid.gov.ua, входять до скоупу цієї програми.

Винагороди

Розмір винагороди залежить від критичності вразливості за шкалою CVSS 3.0 та її впливу на бізнес-логіку системи.

Критична (9.0-10.0)
$5,000 – $10,000
Висока (7.0-8.9)
$2,000 – $5,000
Середня (4.0-6.9)
$500 – $2,000
Низька (0.1-3.9)
$50 – $500

Правила взаємодії

Дозволено
  • Тестувати лише активи, що вказані у скоупі.
Заборонено
  • Проведення DDoS атак.

Зал слави цієї програми

#
Username
Reputation
Reports
1
Avatar uni
125
8
2
Avatar morpheus
45
2
3
Avatar IgnaTT
30
3
4
Avatar Unknown_Soul
15
1
5
Avatar Sergey
4
2
6
Avatar DemonHunter
0
1