Récompenses
La sévérité est fixée par le score final CyberAar : le CVSS v4 croisé avec l'impact métier démontré. Le montant est propre à chaque programme : il dépend de la criticité de l'actif touché et il est publié à l'ouverture du programme. Paiement par Wave, Orange Money ou PayPal.
Les fourchettes de chaque programme sont sur sa page ; le calcul détaillé est communiqué à chaque acceptation. Voir les programmes Voir les règles
Processus
Elle définit le périmètre, les actifs à tester, les règles d'engagement et les niveaux de sévérité retenus.
Les Bug Hunters explorent le périmètre autorisé et soumettent des rapports structurés avec description, étapes de reproduction, impact et preuve.
Chaque rapport est trié et qualifié par CyberAar. Les découvertes validées donnent lieu à rémunération en FCFA via Wave, Orange Money ou PayPal.
Organisations
Complétez vos audits ponctuels par une évaluation continue. La surface d'attaque évolue en permanence - la surveillance doit suivre.
Vous ne payez que les vulnérabilités validées par CyberAar. Chaque découverte est qualifiée et réellement exploitable avant toute rémunération.
Restreignez les tests à des hackers sélectionnés et invités par CyberAar. Le programme et ses actifs sont invisibles pour les non-invités - accès via tunnel VPN dédié. Idéal pour vos systèmes bancaires, ERP et infrastructures critiques.
L'équipe CyberAar trie et qualifie chaque rapport avant de le transmettre. Vous recevez des rapports actionnables, sans bruit.
Périmètre
Chaque actif est classé avant tout rapport, selon sept critères (criticité métier, données, privilèges, transactions financières, rayon d'impact, dépendances, sécurité) : Standard, Important, Critique ou Crown Jewel. Plus la classe est élevée, plus la fourchette de récompense l'est.
Hackers
Programmes publics et privés, rémunération proportionnelle à l'impact, reconnaissance publique.
Bounties définis selon la criticité de l'actif et la sévérité CVSS. Paiement Wave, Orange Money ou PayPal à chaque découverte validée.
Le Hall of Fame est réservé aux failles critiques. Classement public, reconnaissance permanente sur la plateforme.
Les hunters d'exception reçoivent du swag exclusif CyberAar : t-shirts, hoodies, équipement - en plus des bounties.
Transparence
AarMe fonctionne sur un principe simple : chaque partie voit ce qui la concerne. Pas de boite noire, pas de decision arbitraire.
Organisations
Hackers
Organisations
Pas une alerte brute sortie d'un scanner. Un rapport reproduit, qualifié et noté par un ingénieur CyberAar avant de vous parvenir. Vous ne payez que ce qui a passé ce filtre.
Exemple illustratif
Qualifié en 5 jours ouvrés · Chercheur à l’identité vérifiée · Rapport rejoué avant transmission
Inscription
Le programme CyberAar est ouvert. Créez votre compte et faites vérifier votre identité : la validation est requise avant de chasser.
Rejoignez la communauté AarMe sur Discord
Téléchargez le modèle de rapport, suivez les annonces du programme et échangez avec les autres chercheurs.