> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Bug-Bounty-Programm

> Erfahren Sie, wie Sie Sicherheitslücken 6MM verantwortungsvoll melden können, einschließlich Umfang, Einreichungserwartungen, Safe-Harbor-Prinzipien und Reaktionshandhabung.

Sicherheit ist eine grundlegende Priorität bei 6MM.

Als professionelle Handelsinfrastruktur verpflichtet sich 6MM dazu, die höchsten Standards in Systemsicherheit, Fondsschutz und Handelsstabilität aufrechtzuerhalten.

Wir fördern aktiv verantwortungsvolle Sicherheitsforschung und begrüßen die Zusammenarbeit mit unabhängigen Forschern, Partnern und technischen Experten, um potenzielle Schwachstellen im 6MM -Ökosystem zu identifizieren und zu mindern.

***

<h2 id="program-objectives">
  Programmziele
</h2>

Das 6MM Bug Bounty Program hat zum Ziel:

* Identifiziere und beheben Sie Sicherheitslücken in einem frühen Stadium
* Partnerplattformen und vernetzte Ökosysteme schützen
* Erhaltung der Systemintegrität und ununterbrochener Handelsabläufe
* Förderung eines klaren, professionellen und verantwortungsvollen Offenlegungsprozesses

***

<h2 id="scope-of-testing">
  Prüfungsumfang
</h2>

Das Bug Bounty Program kann unter anderem folgende Bereiche umfassen:

* Handels-Engine und Ordnungsabgleich-Logik
* Margen-, Risikokontroll- und Liquidationsmechanismen
* API und SDK Schnittstellen sowie Berechtigungskontrollen
* Web- und mobile Zugangsschichten
* Authentifizierung, Autorisierung und Sitzungsmanagement
* Infrastrukturkonfiguration und Bereitstellungssicherheit

Der Umfang kann angepasst werden, während sich die Plattform weiterentwickelt.

***

<h2 id="responsible-disclosure-policy">
  Richtlinie zur verantwortungsvollen Offenlegung
</h2>

Sicherheitsforscher, die an diesem Programm teilnehmen, sollen folgendes tun:

* Verletzlichkeitsberichte privat über den vorgesehenen Kontaktkanal einreichen
* Öffentliche Offenlegung vermeiden, bis das Problem gelöst ist
* Bereitstellung von klaren Reproduktionsschritten und Auswirkungsanalysen
* In gutem Glauben handeln und darauf verzichten, Daten auszunutzen oder missbrauchen

6MM verpflichtet sich, alle gültigen Einreichungen rechtzeitig zu prüfen, zu bewerten und zu antworten.

***

<h2 id="severity-levels-and-rewards">
  Schweregrade und Belohnungen
</h2>

Die Belohnungen werden auf Grundlage einer umfassenden Bewertung von:

* Schweregrad (Kritisch / Hoch / Mittel / Niedrig)
* Potenzielle Auswirkungen auf Systemsicherheit, Fonds oder Handelsstabilität
* Qualität, Klarheit und Reproduzierbarkeit des Berichts

Kritische oder hochwirkungsvolle Verwundbarkeiten können für höhere Belohnungen qualifizieren.

Belohnungsstrukturen, Zahlungsmethoden und Berechtigungen können sich entsprechend den Partnerrichtlinien ändern.

***

<h2 id="out-of-scope-issues">
  Außerhalb des Umfangsbereichs liegende Probleme
</h2>

Folgende sind im Allgemeinen vom Bug-Bounty-Programm ausgeschlossen:

* Social-Engineering-Angriffe
* Denial-of-Service (DoS / DDoS)-Angriffe
* Schwachstellen in Drittanbieterdiensten oder Abhängigkeiten
* Probleme, die physischen Zugriff auf Geräte oder Infrastruktur erfordern

***

<h2 id="vulnerability-submission-and-contact">
  Einreichung von Schwachstellen und Kontakt
</h2>

Bitte reichen Sie alle Sicherheitslückenmeldungen über den untenstehenden offiziellen Kanal ein:

📧 Sicherheitskontakt-E-Mail

`security@6mm.com`

Empfohlene Einreichungsdetails:

* Klare Beschreibung der Schwachstelle
* Betroffene Komponenten und potenzielle Auswirkungen
* Schritt-für-Schritt-Reproduktionsanweisungen oder Proof of Concept (PoC), falls zutreffend
* Unterstützende Materialien wie Screenshots, Protokolle oder Details zur Testumgebung

Bitte geben Sie keine Schwachstellen über Kundensupport, geschäftliche oder öffentliche Kanäle offen.

***

<h2 id="response-process">
  Reaktionsprozess
</h2>

Nach Erhalt eines gültigen Berichts folgt 6MM folgendem Vorgehen:

1. Erstvalidierung durch das Sicherheitsteam
2. Wirkungsbewertung und Schweregrad-Klassifizierung
3. Entwicklung und Einsatz von Sanierungsmaßnahmen
4. Feedback an den Reporter
5. Belohnungsausstellung oder formelle Bestätigung, wenn zutreffend,

***

<h2 id="closing-statement">
  Abschließende Bemerkung
</h2>

6MM ist überzeugt, dass verantwortungsvolle Offenlegung und Zusammenarbeit mit der Sicherheitsgemeinschaft unerlässlich sind, um widerstandsfähige, langfristige Handelsinfrastruktur aufzubauen.

Wir schätzen Ihren Beitrag, 6MM und sein Partner-Ökosystem sicher, stabil und vertrauenswürdig zu halten.

<h2 id="related-security-information">
  Verwandte Sicherheitsinformationen
</h2>

* [Meldung einer Sicherheitslücke](/de/resources/support/security-reporting)
* [Sicherheitsrichtlinien](/de/security-compliance/security-policies)
* [Vorfallreaktion](/de/security-compliance/incident-response)