YesWeHack est une plateforme de programmes de bug bounty, dans lesquels des chercheurs indépendants testent les systèmes de clients et signalent des vulnérabilités. Elle propose aussi une politique de divulgation de vulnérabilités, des tests d'intrusion et la gestion de l'exposition. Le service est fourni sous forme de plateforme hébergée, et les chercheurs sont rémunérés selon les découvertes valides. La gamme comprend aussi la gestion des vulnérabilités.
YesWeHack est exploitée par Yes We Hack S.A.S., une société française dont le siège est à Paris. Aucun actionnaire étranger n'est mentionné. Selon sa notice de confidentialité, la plateforme est hébergée par OVH à Roubaix (France), les sauvegardes sont assurées par Scaleway à Paris, et la société détient les certifications ISO 27001 et ISO 27017. La notice ne précise pas où sont stockés les rapports de vulnérabilités ; une organisation européenne doit donc faire confirmer au contrat la localisation des données et les sous-traitants.