> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Melden Sie eine Sicherheitslücke oder einen Vorfall

Sicherheitsberichte sollten genügend technischen Kontext enthalten, damit das 6MM -Team die Auswirkungen bewerten und das Problem sicher reproduzieren kann.

<h2 id="reportable-issues">
  Übertragene Probleme
</h2>

* Schwachstellen in API, SDK, Webhook, Authentifizierung oder Handelseingangsflüssen.
* Verdächtiges Produktionsverhalten, das die Handelsintegrität oder die Sicherheit der Nutzer beeinträchtigen kann.
* Ausgangsdaten oder vermuteter unbefugter Zugriff.
* Missbrauchsmuster, die die Systemstabilität beeinflussen können.

<h2 id="include-in-the-report">
  Im Bericht aufgenommen
</h2>

* Betroffene Umgebung und Endpunkt.
* Zeitspanne und Fortpflanzungsschritte.
* Protokolle, Anfrage-IDs, Webhook-Event-IDs oder Screenshots.
* Ob die Ausgabe derzeit aktiv ist.

<h2 id="safe-reporting-guidelines">
  Richtlinien zur sicheren Berichterstattung
</h2>

* Keine nicht behobene Schwachstelle öffentlich offenlegen.
* Keine Daten zuzugreifen, herunterladen, ändern oder speichern, die über das erforderliche Nachweis hinausgehen.
* Führen Sie keine Denial-of-Service-, Zerstörungs-, Social-Engineering- oder Fund-Movement-Tests durch.
* Verwenden Sie Testkonten und den kleinsten sicheren Proof of Concept.
* Passwörter, API Geheimnisse, Zugriffstoken, private Schlüssel und nicht zusammenhängende persönliche Daten aus Anhängen entfernen.

<h2 id="suggested-report-format">
  Vorgeschlagenes Berichtsformat
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Sicherheitskontakt
</h2>

Senden Sie Schwachstellen- und dringende Sicherheitsberichte privat an:

[security@6mm.com](Mailto:security@6mm.com)

Allgemeine Integrationsprobleme sollten die [Support Request Template](/de/resources/support-request-template) verwenden. Forscher sollten außerdem das [Bug Bounty Program](/de/security-compliance/bug-bounty-program) hinsichtlich des Umfangs und der Erwartungen an verantwortungsvolle Offenlegung prüfen.