> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# برنامج مكافآت اكتشاف الثغرات

> تعلم كيفية الإبلاغ عن الثغرات الأمنية 6MM بمسؤولية، بما في ذلك النطاق، وتوقعات التقديم، ومبادئ الملاذ الآمن، والتعامل مع الاستجابة.

الأمن أولوية أساسية في 6MM.

باعتبارها بنية تحتية للتداول من الدرجة الاحترافية، تلتزم 6MM بالحفاظ على أعلى معايير أمان النظام، وحماية الصناديق، واستقرار التداول.

نشجع بنشاط البحث الأمني المسؤول ونرحب بالتعاون مع الباحثين المستقلين والشركاء والخبراء الفنيين للمساعدة في تحديد وتقليل الثغرات المحتملة عبر منظومة 6MM .

***

<h2 id="program-objectives">
  أهداف البرنامج
</h2>

يهدف برنامج مكافآت اكتشاف الثغرات 6MM إلى:

* تحديد وحل الثغرات الأمنية في مرحلة مبكرة
* حماية منصات الشركاء والأنظمة البيئية المتصلة
* الحفاظ على سلامة النظام وعمليات التداول غير المنقطعة
* تعزيز عملية الإفصاح الواضحة والمهنية والمسؤولة

***

<h2 id="scope-of-testing">
  نطاق الاختبار
</h2>

قد يشمل برنامج مكافآت اكتشاف الثغرات، ولكن لا يقتصر على، المجالات التالية:

* محرك التداول ومنطق مطابقة الأوامر
* آليات الهامش والتحكم في المخاطر والتصفية
* واجهات API و SDK وضوابط الأذونات
* طبقات الوصول إلى الويب والهواتف المحمولة
* المصادقة، والتفويض، وإدارة الجلسات
* تكوين البنية التحتية وأمن النشر

يمكن تعديل النطاق مع تطور المنصة.

***

<h2 id="responsible-disclosure-policy">
  سياسة الإفصاح المسؤول
</h2>

من المتوقع أن يقوم الباحثون الأمنيون المشاركون في هذا البرنامج بما يلي:

* تقديم تقارير الثغرات بشكل خاص عبر قناة الاتصال المخصصة
* تجنب الإفصاح العام حتى يتم حل المشكلة
* تقديم خطوات إعادة إنتاج واضحة وتحليل للأثر
* التصرف بحسن نية وامتنع عن استغلال أو إساءة استخدام البيانات

تلتزم 6MM بالمراجعة والتقييم والرد في الوقت المناسب لجميع المشاركات الصحيحة.

***

<h2 id="severity-levels-and-rewards">
  مستويات الشدة والمكافآت
</h2>

يتم تحديد المكافآت بناء على تقييم شامل ل:

* مستوى الشدة (حرج / عالي / متوسط / منخفض)
* التأثير المحتمل على أمان النظام أو الأموال أو استقرار التداول
* جودة التقرير ووضوح وقابلية إعادة إنتاجه

قد تؤهل الثغرات الحرجة أو ذات التأثير العالي إلى مكافآت أعلى.

قد تتغير هياكل المكافآت، وطرق الدفع، والأهلية وفقا لسياسات الشركاء.

***

<h2 id="out-of-scope-issues">
  قضايا خارج نطاق العمل
</h2>

عادة ما يتم استبعاد البرامج التالية من برنامج مكافآت اكتشاف الثغرات:

* هجمات الهندسة الاجتماعية
* هجمات حجب الخدمة (DoS / DDoS)
* الثغرات في خدمات أو تبعيات الطرف الثالث
* المشاكل التي تتطلب الوصول المادي إلى الأجهزة أو البنية التحتية

***

<h2 id="vulnerability-submission-and-contact">
  تقديم الثغرات والتواصل
</h2>

يرجى تقديم جميع تقارير الثغرات الأمنية عبر القناة الرسمية أدناه:

📧 بريد إلكتروني لجهة الاتصال الأمنية

`security@6mm.com`

تفاصيل التقديم الموصى بها:

* وصف واضح للثغرة
* المكونات المتأثرة والتأثير المحتمل
* تعليمات إعادة إنتاج خطوة بخطوة أو إثبات المفهوم (PoC)، إذا كان ذلك مناسبا
* المواد الداعمة مثل لقطات الشاشة، السجلات، أو تفاصيل بيئة الاختبار

يرجى عدم الكشف عن الثغرات من خلال دعم العملاء أو الأعمال أو القنوات العامة.

***

<h2 id="response-process">
  عملية الاستجابة
</h2>

عند استلام تقرير صالح، 6MM تتبع هذه العملية:

1. التحقق الأولي من قبل فريق الأمن
2. تقييم الأثر وتصنيف الشدة
3. تطوير ونشر تدابير المعالجة
4. الملاحظات المقدمة للمراسل
5. إصدار المكافأة أو الاعتراف الرسمي عند الاقتضاء

***

<h2 id="closing-statement">
  بيان الختام
</h2>

يعتقد 6MM أن الإفصاح المسؤول والتعاون مع مجتمع الأمن ضروريان لبناء بنية تحتية تداول مرنة وطويلة الأمد.

نحن نقدر مساهمتك في الحفاظ على 6MM ومنظومة شركائها بأمان واستقرار وجديرة بالثقة.

<h2 id="related-security-information">
  معلومات أمنية ذات صلة
</h2>

* \[الإبلاغ عن ثغرة أمنية] (/resources/support/security-reporting)

* \[سياسات الأمان] (/security-compliance/security-policies)

* \[استجابة الحادث] (/security-compliance/incident-response)
  <h2 id="localized-page-links">صفحات ذات صلة</h2>

* [الإبلاغ عن ثغرة أمنية أو حادث](/ar/resources/support/security-reporting)

* [سياسات الأمان](/ar/security-compliance/security-policies)

* [الاستجابة للحوادث](/ar/security-compliance/incident-response)