A la différence des tests de sécurité habituels réalisés par les experts d’une entreprise, Swisscom a recours à une approche participative dans ce cas. Les pirates informatiques du monde entier enregistrés sur la plate-forme «HackerOne» peuvent attaquer une copie de l’Espace clients de Swisscom pendant six semaines. Les failles de sécurité ainsi trouvées sont immédiatement signalées à une équipe de spécialistes de Swisscom qui se charge de corriger ces vulnérabilités. Des récompenses financières, dont le montant dépend de la gravité des failles trouvées et de la difficulté à les exploiter mais qui peut atteindre plusieurs milliers de francs, seront attribuées.
«Il est important de s’adjoindre les compétences des pirates informatiques et de mettre en place des incitations légales», déclare Stephan Rickauer, chef du projet à Swisscom. La coopération avec HackerOne y contribue et empêche également que les failles découvertes par les pirates ne soient négociées sur le marché noir. «Notre offre est très claire: montrez-nous nos points faibles et nous vous récompensons en toute légalité», poursuit Stephan Rickauer.