Bug Hunt : Bugcrowd utilise Trolley pour effectuer des paiements quotidiens à des pirates éthiques
Les bogues de sécurité sont presque inévitables dans l'essaim de l'interconnectivité numérique. La plupart des entreprises ne disposent pas des équipes spécialisées et de l'expérience nécessaire pour trouver et résoudre chaque problème numérique. Heureusement, grâce à Bugcrowd, une équipe internationale répartie de hackers-chercheurs aux origines, à l'expérience et à l'expertise diverses peut être engagée.
L'approche de Bugcrowd, basée sur une plateforme de sécurité participative, met les entreprises en contact avec les bons chercheurs et gère les détails opérationnels. Bugcrowd a connu une croissance régulière depuis 2012 ; elle a reçu un financement de série D et, à ce jour, a rassemblé des centaines de milliers de chercheurs. Mais plus Bugcrowd grandissait, plus il devenait difficile de payer sa liste de chercheurs en plein essor.
Sans Trolley, il y aurait beaucoup plus de points d'étranglement pour traiter sans problème notre volume de paiements quotidiens. Nos équipes auraient besoin de presque deux fois plus de bande passante pour garder un œil sur les paiements.
Le défi
Avant Trolley, le rapprochement des paiements avec le service financier me prenait six à huit heures par semaine, et la perte d'une journée de travail complète commençait à poser problème. Et toutes les erreurs que nous manquions dans notre processus manuel me coûtaient un temps considérable à la fin du trimestre et de l'année.
- Abigail Nguy, chef de produit, Bugcrowd.
Il y avait beaucoup à désirer dans le processus. "Ce n'était pas amusant", déclare M. Nguy. "C'était fastidieux et il fallait vérifier deux fois et trois fois pour éviter les erreurs.
Si la tâche hebdomadaire de Mme Nguy lui prenait environ 30 minutes, le rapprochement manuel prenait des heures - et à la fin de l'année ou du trimestre, parfois des semaines.
"Nous avions des centaines de programmes en cours d'exécution, des milliers de chercheurs, et il devenait difficile d'échelonner les paiements", se souvient Mme Nguy. Certains concurrents de Bug Bounty payaient les chercheurs quotidiennement, mais le processus de Bugcrowd rendait presque impossible le respect de cette cadence. Si l'on ajoute à cela les frais bancaires et les frais de conversion qui s'appliquaient à leurs nombreux chercheurs internationaux, le processus était tout simplement trop complexe.
Et lorsqu'il s'agissait des impôts, tout ce que Nguy pouvait dire était : "Les impôts étaient horribles, et c'était un défi pour l'équipe. Une année, les impôts de fin d'année ont occupé trois semaines du mois de janvier.
Nguy et les équipes de Bugcrowd savaient que quelque chose devait changer.
La solution
"Trolley nous a aidés à atteindre la parité de paiement avec nos concurrents et nous a même permis de créer une différenciation compétitive autour de ce que nous pouvons offrir aux chercheurs".
- Grant McCracken, vice-président des opérations chez Bugcrowd.
L'utilisation de Trolley a également permis à Bugcrowd de payer les chercheurs tous les jours. "Avant Trolley, les virements bancaires étaient un cauchemar pour nos chercheurs", explique M. Nguy. "Nos chercheurs nous avaient dit que les paiements quotidiens et la couverture des frais de conversion étaient importants pour eux.
Après s'être familiarisé avec Trolley, Bugcrowd effectue désormais des paiements tous les jours. Lorsque les chercheurs contactent Jones pour des questions ou des problèmes, il a une visibilité sur les paiements et les notifications, ce qui facilite la résolution des problèmes.
"J'apprécie l'expérience de l'utilisateur de Trolley", explique M. Jones. "Le tableau de bord est simple et direct, ce qui nous permet de trouver rapidement des réponses pour nos chercheurs.
La pression fiscale de fin d'année s'est également considérablement allégée depuis Trolley. "Pouvoir s'assurer que nous collectons les formulaires fiscaux, que nous les stockons conformément à la réglementation et que nous disposons des informations correctes sur les chercheurs est un énorme soulagement. Auparavant, nous devions vérifier tout cela manuellement", explique M. Nguy.
"L'utilisation de Trolley a été essentielle pour nous aider à rattraper nos concurrents et à acquérir un avantage compétitif. Je frémis à l'idée de nos processus sans Trolley"
- Abigail Nguy, Product Manager, Bugcrowd.
Les résultats
"Avant Trolley, nous devions remplir manuellement les formulaires d'imposition pour des centaines de chercheurs. Le moins que l'on puisse dire, c'est que c'était difficile", explique M. Jones.
M. Jones et ses équipes examinent toujours les formulaires fiscaux des chercheurs, mais il est beaucoup plus facile de recueillir les informations et de s'assurer qu'elles sont conformes. Mieux encore, Bugcrowd sait qu'avec Trolley, le stockage des informations sur les chercheurs est conforme.
"Trolley nous a permis de rendre nos clients et nos chercheurs plus heureux. Notre équipe d'assistance passe moins de temps à effectuer des paiements et à soutenir les paiements en général, ce qui améliore le moral des troupes et réduit la probabilité d'erreurs humaines."
- Chris Jones, ingénieur d'assistance principal chez Bugcrowd.
L'avenir
"L'équipe de Trolley est très coopérative ; c'est ce que je préfère dans mon travail avec eux. Je me sens soutenu et je sais qu'en fin de compte, Trolley fera tout ce qui est en son pouvoir pour nous aider à atteindre nos objectifs.
"Avant Trolley, nous passions plus de 20 heures par semaine à effectuer des tâches liées aux paiements. Bien que nous devions encore rechercher les informations sur les bénéficiaires, Trolley nous a permis de réduire de plus de moitié les heures consacrées aux paiements."
- Grant McCracken, vice-président des opérations chez Bugcrowd.
Témoignages de clients
Le projet réduit le travail de rémunération des écrivains à quelques minutes par semaine