BankID НБУ

Система BankID Національного банку – це державна система віддаленої ідентифікації, що забезпечує передавання персональних даних користувачів від банку, в якому відкрито рахунок, до суб'єкта, який надає послугу користувачу.

Старт: 01.03.2025 Оновлено: 15.06.2025
Статус Закрита
Сфера тестування Web, API
Всього звітів 17
Валідовані звіти 10

Сфера тестування (Scope)

Ми заохочуємо тестування всіх аспектів системи BankID, включаючи веб-портал та пов'язані з ним API. Будь-які активи, що знаходяться на доменах *.bankid.gov.ua, входять до скоупу цієї програми.

Винагороди

Розмір винагороди залежить від критичності вразливості за шкалою CVSS 3.0 та її впливу на бізнес-логіку системи.

Критична (9.0-10.0)
$5,000 – $10,000
Висока (7.0-8.9)
$2,000 – $5,000
Середня (4.0-6.9)
$500 – $2,000
Низька (0.1-3.9)
$50 – $500

Правила взаємодії

Дозволено
  • Тестувати лише активи, що вказані у скоупі.
Заборонено
  • Проведення DDoS атак.

Зал слави цієї програми

#
Username
Reputation
Reports
1
Avatar uni
125
8
2
Avatar morpheus
45
2
3
Avatar IgnaTT
30
3
4
Avatar Unknown_Soul
15
1
5
Avatar Sergey
4
2
6
Avatar DemonHunter
0
1