Kako bi se kvalificirali morate zadovoljavati nekoliko uvjeta Facebooka koji su opisani na njihovoj stranici.
Neki od uvjeta su da ste prvi koji ste otkrili nedostatak Facebooka, te da prijavite bug koji bi mogao ugroziti integritet i privatnost korisničkih podataka Facebooka kao što su:
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF/XSRF)
Remote Code Injection
Nagrade su 500 dolara, a one se mogu uvećati ukoliko se radi o nekom specifičnom bugu, te se nagrađuje samo jedno otkrivanje buga po korisniku.
Ono u što ne spadaju nagrade su bugovi u aplikacijama treće strane, spam, greške u korporativnoj infrastrukturi Facebooka i ostalome.