> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Αναφορά ευπάθειας ή περιστατικού ασφαλείας

Οι αναφορές ασφαλείας θα πρέπει να περιλαμβάνουν αρκετό τεχνικό πλαίσιο ώστε η ομάδα 6MM να μπορεί να αξιολογήσει τον αντίκτυπο και να αναπαράγει το ζήτημα με ασφάλεια.

<h2 id="reportable-issues">
  Δηλωτέα θέματα
</h2>

* Ευπάθειες σε API, SDK, webhook, έλεγχο ταυτότητας ή ροές εισόδου συναλλαγών.
* Ύποπτη συμπεριφορά παραγωγής που μπορεί να επηρεάσει την ακεραιότητα των συναλλαγών ή την ασφάλεια των χρηστών.
* Διαρροή διαπιστευτηρίων ή υποψία μη εξουσιοδοτημένης πρόσβασης.
* Μοτίβα κατάχρησης που μπορεί να επηρεάσουν τη σταθερότητα του συστήματος.

<h2 id="include-in-the-report">
  Συμπερίληψη στην αναφορά
</h2>

* Επηρεαζόμενο περιβάλλον και τελικό σημείο.
* Χρονικό εύρος και βήματα αναπαραγωγής.
* Αρχεία καταγραφής, αναγνωριστικά αιτημάτων webhook αναγνωριστικά συμβάντων ή στιγμιότυπα οθόνης.
* Εάν το ζήτημα είναι ενεργό αυτήν τη στιγμή.

<h2 id="safe-reporting-guidelines">
  Οδηγίες ασφαλούς αναφοράς
</h2>

* Μην αποκαλύπτετε δημόσια μια ευπάθεια που δεν έχει αποκατασταθεί.
* Μην αποκτάτε πρόσβαση, κατεβάζετε, αλλάζετε ή διατηρείτε δεδομένα πέρα από αυτά που απαιτούνται για την απόδειξη του προβλήματος.
* Μην εκτελείτε δοκιμές άρνησης υπηρεσίας, καταστροφικές, κοινωνικής μηχανικής ή διακίνησης κεφαλαίων.
* Χρησιμοποιήστε δοκιμαστικούς λογαριασμούς και τη μικρότερη ασφαλή απόδειξη της ιδέας.
* Καταργήστε κωδικούς πρόσβασης, API μυστικά, διακριτικά πρόσβασης, ιδιωτικά κλειδιά και άσχετα προσωπικά δεδομένα από συνημμένα.

<h2 id="suggested-report-format">
  Προτεινόμενη μορφή αναφοράς
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Επικοινωνία ασφαλείας
</h2>

Στείλτε ιδιωτικά αναφορές ευπάθειας και επείγουσες αναφορές ασφαλείας στη διεύθυνση:

[security@6mm.com](mailto:security@6mm.com)

Τα γενικά προβλήματα ένταξης θα πρέπει να [Πρότυπο αιτήματος υποστήριξης](/el/resources/support-request-template). Οι ερευνητές θα πρέπει επίσης να επανεξετάσουν την [Πρόγραμμα επιβράβευσης σφαλμάτων](/el/security-compliance/bug-bounty-program) για το πεδίο εφαρμογής και τις προσδοκίες υπεύθυνης γνωστοποίησης.