Uphold · Vulnerability Disclosure

Uphold Vulnerability Disclosure

Vulnerability disclosure

Uphold runs a coordinated vulnerability disclosure program on Intigriti. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

Companycryptocurrencydigital-assetspaymentsbankingfintechkyccompliancecrypto-exchangemarket-dataembedded-financetravel-rulewebhooksagent-native
Program: Intigriti security.txt present

Disclosure Policy

Policy

Security Contact

Contact
mailto:security@uphold.com

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-08-05'
method: searched
probe: true
source: https://uphold.com/.well-known/security.txt
policy:
- https://app.intigriti.com/programs/Uphold/upholdcom/detail
contact:
- mailto:security@uphold.com
security_page: https://uphold.com/en-us/get-started/security
bug_bounty:
  platform: Intigriti
  url: https://app.intigriti.com/programs/Uphold/upholdcom/detail
  program: Uphold / uphold.com
security_txt:
  file: well-known/uphold-security.txt
  url: https://uphold.com/.well-known/security.txt
  http_status: 200
  rfc: '9116'
  fields:
    Policy: https://app.intigriti.com/programs/Uphold/upholdcom/detail
    Contact: mailto:security@uphold.com
    Preferred-Languages: en
    Encryption: https://cdn.uphold.com/security/uphold_security_public.asc
    Expires: '2026-12-31T00:00:00.000Z'
    Hiring: https://uphold.com/resources/careers
  note: PGP public key published for encrypted reports; the file states it expires every 365 days.
evidence:
- source: https://uphold.com/.well-known/security.txt
  kind: security.txt
  http_status: 200
- source: https://uphold.com/en-us/get-started/security
  kind: security page
  http_status: 200
  note: Names the Intigriti bug bounty program alongside the SOC 2 Type 2 / ISO 27001 / PCI DSS claims.
gaps:
- Only the corporate apex host serves security.txt. developer.uphold.com returns 404,
  api.uphold.com returns 404 and api.enterprise.uphold.com returns 503.