Truecaller · Vulnerability Disclosure

Truecaller Vulnerability Disclosure

Vulnerability disclosure

Truecaller runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

CompanyConsumerCaller IDPhone VerificationIdentityOAuthSpam DetectionCommunicationsMobile SDK
Program: Hackerone security.txt present

Disclosure Policy

Policy
Policy

Security Contact

Contact
mailto:security@truecaller.com

Source

Vulnerability Disclosure

truecaller-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-21'
method: searched
probe: true
source: well-known/truecaller-security.txt
policy:
- https://www.truecaller.com/responsible-disclosure
- https://hackerone.com/truecaller
contact:
- mailto:security@truecaller.com
preferred_languages: [en]
expires: '2027-11-21T23:00:00.000Z'
evidence:
- source: well-known/truecaller-security.txt
  kind: security.txt (previously harvested; RFC 9116, Contact + HackerOne reference)
- source: https://www.truecaller.com/responsible-disclosure
  kind: responsible disclosure page (HTTP 200, linked from truecaller.com footer)
- source: https://hackerone.com/truecaller
  kind: bug bounty program (HackerOne, referenced in security.txt comments)