Bug bounty a crowdsourcovaná bezpečnost · Pricing guide

Ceny HackerOne srozumitelně

HackerOne ceny nezveřejňuje a jeho nákladová struktura je v tomto segmentu záměrně nejméně předvídatelná: platíte poplatek za platformu, k tomu odměny výzkumníkům za platné nálezy, k tomu procentní poplatek z výplat a k tomu volitelné spravované služby, jako je triáž. Tento průvodce rozebírá uváděná rozpětí podle typu programu a skryté náklady, které tlačí reálné rozpočty nad úvodní cenovou nabídku.

Last verified: 2026-07-13

HackerOne pricing at a glance

Cenový modelPředplatné platformy + variabilní výplaty odměn + uváděný poplatek ~5 % z výplat + volitelné spravované služby. Na základě cenové nabídky.
VDP (pouze hlášení zranitelností)Uvádí se zhruba $8,000 až $12,000 ročně za vstupní programy zveřejňování zranitelností.
Privátní bug bountyUvádí se zhruba $25,000 až $40,000 ročně za platformu, bez výplat odměn.
HackerOne PentestUvádí se $15,000 až $75,000 za zakázku, nebo $60,000 až $200,000+ u ročních předplatných na více testů.
Variabilní složkaRozpočty na odměny jsou neomezené: jednotlivé výplaty se pohybují od stovek po mnoho tisíc dolarů za platný nález.
Bezplatná možnostPro způsobilé open-source projekty existuje bezplatná Community Edition.

Tři vrstvící se nákladové složky

Rozpočet na HackerOne má jednu pevnou a dvě variabilní části. Pevnou částí je předplatné platformy, které zprávy kupujících umisťují na zhruba $8,000 až $12,000 ročně za základní VDP a $25,000 až $40,000 za privátní bounty program. První variabilní částí jsou výdaje na odměny: nastavíte tabulku odměn a platíte za každý platný nález. Druhou je procentní poplatek platformy z těchto výplat, běžně uváděný kolem 5 %.

Nad tím se vrství spravované služby: HackerOne prodává triáž (filtrování duplicit, šumu a hlášení mimo rozsah dřív, než se dostanou k vašemu týmu) právě proto, že surové proudy crowdsourcovaných hlášení je drahé zpracovávat interně. Analýzy kupujících běžně zjišťují, že reálné roční náklady po započtení odměn a doplňků končí 30 až 40 % nad úvodní cenovou nabídkou za platformu.

Poctivé rozpočtování bounty programu

Nepříjemná pravda o rozpočtování odměn: tichý program nutně neznamená bezpečný produkt a rušný program rozbije rozpočet přesně ve chvíli, kdy je vaše bezpečnost nejslabší. Tato inverze (platíte nejvíc, když to nejméně dokážete předvídat) je zvládnutelná pro vyzrálé bezpečnostní týmy a bolestivá pro malé.

HackerOne Pentest je předvídatelnou výjimkou: zakázka s vymezeným rozsahem a časovým rámcem s testery vybranými z komunity, uváděná na $15,000 až $75,000 za projekt podle rozsahu. Chová se jako nákup pentestu, ne jako provoz tržiště.

Uváděné náklady na HackerOne podle typu programu (2026)

Rozpětí uváděná třetími stranami; HackerOne ceny nezveřejňuje. U bounty programů se k poplatkům za platformu přičítají výplaty odměn.

Typ programuUváděné roční nákladyVariabilní náklady navíc
VDP (pouze hlášení zranitelností)~$8,000–$12,000Žádné (bez odměn)
Privátní bug bounty~$25,000–$40,000 za platformuOdměny + ~5 % poplatek z výplat + triáž
HackerOne Pentest$15,000–$75,000 za zakázkuOpakované testy / další zakázky
Enterprise programy$150,000+Odměny, ASM, spravované služby

Rozpětí pocházejí z nákupních platforem (Vendr, Spendflo) a zpráv kupujících, 2026. Skutečné cenové nabídky se liší podle rozsahu a vyjednávání. Naposledy ověřeno v červenci 2026.

Pevný rozpočet vs. neomezený rozpočet

Model HackerOne platí lidem za nález, takže náklady rostou s počtem existujících chyb; předplatné Penetrify (od $100/month) je paušální bez ohledu na to, co najde, s ověřenými, deduplikovanými nálezy a bez fronty na triáž. Pragmatická kombinace, u které mnoho týmů skončí: autonomní platforma jako stále zapnutá základní vrstva, která zachytí běžné třídy zranitelností dřív, než za ně výzkumníci stihnou inkasovat odměny, a bounty program navrch, jakmile snadné nálezy přestanou přicházet.

The bottom line

HackerOne provozuje největší komunitu výzkumníků na světě a pro vysoce exponované cíle s kapacitou na triáž a pružnými rozpočty se této kreativní hloubce nic nevyrovná. Jděte do toho ale s jasnou představou o nákladové struktuře: poplatek za platformu plus neomezené odměny plus poplatky z výplat plus triáž je tvar rozpočtu, který trestá překvapení. Uváděné celkové náklady sahají od zhruba $15,000 za úsporné VDP po několik set tisíc za komplexní enterprise programy. Pokud potřebujete předvídatelné výdaje a garantované pokrytí každého vydání, je rozumnější základnou testování s pevnou cenou (autonomní nebo formou zakázek).

Frequently asked questions

Kolik stojí HackerOne?

HackerOne ceny nezveřejňuje. Zprávy kupujících umisťují vstupní VDP programy na zhruba $8,000 až $12,000 ročně, privátní bounty programy na $25,000 až $40,000 za platformu plus výplaty odměn a uváděný poplatek ~5 % z výplat, a enterprise programy na $150,000+ ročně.

Kolik stojí pentest od HackerOne?

Zakázky HackerOne Pentest se uvádějí na $15,000 až $75,000 za projekt podle rozsahu, roční předplatná pokrývající více testů na $60,000 až $200,000+.

Je HackerOne zdarma pro open source?

Ano: HackerOne nabízí bezplatnou Community Edition pro způsobilé open-source projekty. Komerční programy jsou na základě cenové nabídky.

Je bug bounty program levnější než penetrační testování?

Ne spolehlivě. Bounty program má pevný poplatek za platformu plus neomezené výplaty za nálezy plus náklady na triáž, takže rušný program může rozpočet na pentest výrazně překročit, zatímco tichý program poskytuje jen malé ujištění. Pentesty (lidské i autonomní) kupují definované úsilí za definovanou cenu.

Full comparison: Penetrify vs. HackerOne

More pricing guides