First Digital Trust · Vulnerability Disclosure

First Digital Trust Vulnerability Disclosure

Vulnerability disclosure

First Digital Trust runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

CompanyDigital AssetsCustodyTrust ServicesFinancial ServicesBankingPaymentsComplianceCryptocurrencyHong Kong
Program: Hackerone security.txt present

Disclosure Policy

Security Contact

Contact
mailto:infosec@1stdigital.com

Source

Vulnerability Disclosure

first-digital-trust-vulnerability-disclosure.yml Raw ↑
generated: '2026-08-12'
method: searched
probe: true
source: https://1stdigital.com/.well-known/security.txt
note: >-
  First Digital serves a real RFC 9116 security.txt (text/plain) from three of its hosts —
  1stdigital.com, www.1stdigital.com and portal.1stdigital.com — naming a security contact and an
  acknowledgments page. No bug-bounty program (HackerOne / Bugcrowd / Intigriti) and no formal
  responsible-disclosure policy document were found; the security.txt carries no `Policy:` field,
  which is the one field RFC 9116 uses to point at a disclosure policy.
contact:
- mailto:infosec@1stdigital.com
acknowledgments:
- https://1stdigital.com/security/
policy: []
bug_bounty: null
preferred_languages:
- en
expires: '2026-12-31T01:08:00Z'
hosts_serving_security_txt:
- https://1stdigital.com/.well-known/security.txt
- https://www.1stdigital.com/.well-known/security.txt
- https://portal.1stdigital.com/.well-known/security.txt
evidence:
- source: https://1stdigital.com/.well-known/security.txt
  kind: security.txt (live probe)
  http_status: 200
  content_type: text/plain; charset=utf-8
- source: https://portal.1stdigital.com/.well-known/security.txt
  kind: security.txt (live probe)
  http_status: 200
  content_type: text/plain; charset=utf-8
- source: well-known/first-digital-trust-security.txt
  kind: harvested copy