Programme de prime aux bogues

PFC : LIBRE

 

Résumé du service

Le Centre gouvernemental de cyberdéfense a mis en place le Programme de prime aux bogues (ci-après « le Programme »). L’objectif du Programme est d’encourager les citoyens et les chercheurs en sécurité de l’information à identifier de manière éthique les vulnérabilités des actifs informationnels faisant partie d’une portée définie. De plus, le Programme contribue à renforcer la résilience des actifs informationnels de l’administration publique. 

Pour des renseignements supplémentaires :
YesWeHack - Global Bug Bounty platform & VDP platform

Le 8 septembre 2023, le ministre de la Cybersécurité et du numérique pérennisait le Programme en signant un arrêté ministériel qui établit dorénavant le programme à titre d’étape essentielle au rehaussement de la cybersécurité. 

Statistiques des primes aux bogues

(En date du 1er avril 2025)

Statistiques par année et par trimestre
2022

Trimestre1Nombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
216358956154 800750
3163543283850300
41635292461 500750
2022163516192247 150750

2023

TrimestreNombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
11635793550300
2163521151200200
31635271841 700750
4163514101100100
20231635694692 550750

2024

TrimestreNombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
1173641214600200
22043171621 050750
326565122000
42860442672 150750
2024286015371133 800750

2025

TrimestreNombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
129624133102 300500
202529624133102 300500

Cumulatif depuis la création du Programme de prime aux bogues

 Nombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
Total29624242135615 800750

(1) Le programme est entré en vigueur le 5 mai 2022.
(2) Un rapport peut être soumis par un groupe de chercheurs. Un chercheur ou un groupe de chercheurs peut soumettre plusieurs rapports.
(3) Une somme octroyée peut correspondre à un rapport soumis à un trimestre antérieur.

Statistiques par exercice financier et trimestre

2022-2023

Trimestre1Nombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
116358956154 800750
2163543283850300
31635292461 500750
41635793550300
Total163516897277 700750

2023-2024

TrimestreNombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
1163521151200200
21635271841 700750
3163514101100100
4173641214600200
Total173610355102 600750

2024-2025

TrimestreNombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
12043171621 050750
226565122000
32860442672 150750
429624133102 300500
Total296215380195 500750

Cumulatif depuis la création du Programme de prime aux bogues

 Nombre d'organismes publics participantNombre d'actifs (URL)Nombre de rapports soumisNombre de chercheurs ayant soumis un rapport2Nombre de vulnérabilités corrigéesSomme octroyée en US$3Prime versée la plus élevée en US$
Total29624242135615 800750

(1) Le programme est entré en vigueur le 5 mai 2022.
(2) Un rapport peut être soumis par un groupe de chercheurs. Un chercheur ou un groupe de chercheurs peut soumettre plusieurs rapports.
(3) Une somme octroyée peut correspondre à un rapport soumis à un trimestre antérieur.