Cognito · Vulnerability Disclosure
Cognito Vulnerability Disclosure
Vulnerability disclosure
Cognito publishes a security page with a responsible-disclosure contact and a PGP key for encrypted reports. No public bug-bounty program is active (the docs state they would like to be invited to a HackerOne program on request).
Cognito runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
CompanyIdentityIdentity VerificationKYCAMLComplianceFraud PreventionOnboardingWatchlist ScreeningKnow Your Customer
Program: Hackerone
Disclosure Policy
Security Contact
Contact
security@cognitohq.com