Az egyre gyakoribbá váló bug bounty, azaz hibavadász programokhoz csatlakozott egy méreteiben nem túl nagy, de annál bőkezűbbnek tűnő cég. A feladat: bebizonyítani, hogy feltörhető a jelszókezelője.
A világ legjobb jelszómenedzserének tartja a 1Passwordöt a tulajdonos, azaz az AgileBits, és ebben annyira biztos, hogy igen szép maximális jutalmat ajánl a hibavadászoknak. Az eddigi 25 ezer dollárt ugyanis megnégyszerezte, így akár 100 ezer dollárt (azaz közel 30 millió forintot) is hajlandó kifizetni.
Ennyi pénz annak ütheti a markát, aki sebezhetőséget talál abban a technológiában, amellyel a jelszókezelő őrzi a rábízott adatokat, de persze ezt demonstrálni is kell. A hibavadászathoz egy külön adatbázist hozott létre a cég, amelynél a technológia ugyanaz, csak persze nem élesek az adatok.
Az AgileBits viszonylag kis cég, különösen a Google-lel, a Microsofttal vagy az Apple-lel összehasonlítva, ezért is mondható szép summának a felajánlott 100 ezer dollár. S még inkább így érezzük ezt annak tudatában, hogy például a sokkal nagyobb CloudFlare pólókat ajánl fel a sikeres hibavadászoknak.
Mindenesetre nagyon jókor jön, ha egy hibavadász program megszilárdítja a bizalmat egy jelszókezelőben, ugyanis nemrégen derült ki, hogy több mint egymillió felhasználó Yahoo-, illetve Gmail-adatait kínálják a sötét weben, és ez ellen csak a gyakran váltogatott jelszavakkal lehet védekezni.