Представитель команды безопасности компании PayPal Рэй Дюран поделился в своем блоге опытом сотрудничества с платформой HackerOne. Безопасность всегда была главным приоритетом для компании. Именно поэтому в 2012 году они запустили программу поощрения за найденные ошибки. Эта программа уже в первый год привлекла сотни исследователей безопасности из 48 стран мира.
В 2018 году, PayPal вступили в партнерские отношения с HackerOne. Целью сотрудничество было привлечь самое большое сообщество исследователей и охотников за ошибками в мире. Таким образом, число вовлеченных исследователей увеличилось с 2000 до 300 000. Самое крупное вознаграждение – $30 000 за серьезную уязвимость удаленного выполнения кода (RCE).
Сумма общих выплат уже превысила $1млн, что является для компании показателем неустанных усилий хакерского сообщества. Дюран отметил, что это существенный вклад в работу их команды безопасности, позволяющий быстрее устранять существующие ошибки.