В некоторых сферах считается, что хакер — это почетное звание. Не бандит какой-то, а герой, почти как Робин Гуд. Гнет злодейскую систему, не щадя. Критерии системности и злодейства, как и цели, правда, отличаются, но это вроде как мелочи. Главное — это дух
В том же масскульте считается, что чтобы отличаться и понимать, кто праведный робингуд, а кто свернул во тьму, хакеры используют систему цветных
Существует много программ и сообществ, где соответствующие специалисты этим занимаются. И одна из известных — HackerOne из Калифорнии, США. Работает с 2010х годов. Начинали как энтузиасты-исследователи, нашли уязвимости в Google, Apple, Microsoft, Twitter и еще в сотне таких мест. В 2016 году сотрудничали с Пентагоном. Сегодня компания работает со всем технотопом США и считай мира. Под ее крылом минимум 1500 хакеров в 150 странах.
Интересная, конечно, история, но к чему мы это. С 14 августа 2026 года HackerOne вводит обязательную проверку личности для ИБ-исследователей, планирующих отправлять отчеты в программы вознаграждения за найденные уязвимости. Нет верификации — нет денег. Нужно показать физический паспорт, ID-карту, вид на жительство или водительское удостоверение, а также реальную фотографию лица. И так — каждый год. Согласно политике конфиденциальности, HackerOne сохраняет персональные, платежные и регистрационные данные пользователей в течение 7 лет после прекращения сотрудничества и закрытия учетной записи.
Само собой все это — для налоговых органов. Хотя новая Политика конфиденциальности позволяет передавать данные иным госорганам. Ну само собой и сама компания будет знать всех поименно, вместе с адресами. И подрядчики ее. И партнеры. Ну и эстонский (!) сервис Veriff, который, собственно, и будет проводить идентификацию по заданию HackerOne.
Так что теперь все робингуды будут посчитаны и учтены, и не только в лесу. А программы багбаунти наконец-то будут идти как надо, без шума лишнего и неожиданностей.