> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Programa de Recompensas por Vulnerabilidades

> Aprende cómo reportar vulnerabilidades de seguridad a 6MM de manera responsable, incluyendo alcance, expectativas de envío, principios de refugio seguro y manejo de respuestas.

La seguridad es una prioridad fundamental en 6MM.

Como infraestructura de trading de nivel profesional, 6MM está comprometida a mantener los más altos estándares de seguridad del sistema, protección de fondos y estabilidad en el trading.

Fomentamos activamente la investigación responsable en seguridad y damos la bienvenida a la colaboración con investigadores independientes, socios y expertos técnicos para ayudar a identificar y mitigar posibles vulnerabilidades en todo el ecosistema 6MM .

***

<h2 id="program-objectives">
  Objetivos del Programa
</h2>

El Programa 6MM Bug Bounty tiene como objetivo:

* Identificar y resolver vulnerabilidades de seguridad en una etapa temprana
* Proteger las plataformas asociadas y los ecosistemas conectados
* Preservar la integridad del sistema y operaciones comerciales ininterrumpidas
* Promover un proceso de divulgación claro, profesional y responsable

***

<h2 id="scope-of-testing">
  Alcance de las pruebas
</h2>

El Programa de Recompensa por Bichos puede incluir, pero no se limita a, las siguientes áreas:

* Motor de negociación y lógica de emparejamiento de órdenes
* Mecanismos de margen, control de riesgo y liquidación
* API y SDK interfaces y controles de permisos
* Capas de acceso web y móvil
* Autenticación, autorización y gestión de sesiones
* Configuración de infraestructura y seguridad de despliegue

El alcance puede ajustarse a medida que la plataforma evoluciona.

***

<h2 id="responsible-disclosure-policy">
  Política de Divulgación Responsable
</h2>

Se espera que los investigadores de seguridad que participen en este programa:

* Enviar reportes de vulnerabilidades de manera privada a través del canal de contacto designado
* Evitar la divulgación pública hasta que el problema se resuelva
* Proporcionar pasos claros de reproducción y análisis de impacto
* Actuar de buena fe y abstenerse de explotar o usar mal los datos

6MM se compromete a revisar, evaluar y responder oportunamente para todas las presentaciones válidas.

***

<h2 id="severity-levels-and-rewards">
  Niveles de Severidad y Recompensas
</h2>

Las recompensas se determinan con base en una evaluación integral de:

* Nivel de severidad (Crítico / Alto / Medio / Bajo)
* Impacto potencial en la seguridad del sistema, fondos o estabilidad de negociación
* Calidad, claridad y reproducibilidad del informe

Las vulnerabilidades críticas o de alto impacto pueden calificar para mayores recompensas.

Las estructuras de recompensas, métodos de pago y elegibilidad pueden cambiar de acuerdo con las políticas del socio.

***

<h2 id="out-of-scope-issues">
  Problemas fuera de alcance
</h2>

Los siguientes generalmente están excluidos del Programa de Recompensas por Vulnerabilidades:

* Ataques de ingeniería social
* Ataques de denegación de servicio (DoS / DDoS)
* Vulnerabilidades en servicios o dependencias de terceros
* Problemas que requieren acceso físico a dispositivos o infraestructura

***

<h2 id="vulnerability-submission-and-contact">
  Envío y Contacto de Vulnerabilidades
</h2>

Por favor, envíe todos los reportes de vulnerabilidades de seguridad a través del canal oficial a continuación:

📧 Correo electrónico de contacto de seguridad

`security@6mm.com`

Detalles recomendados para enviar envíos:

* Descripción clara de vulnerabilidad
* Componentes afectados e impacto potencial
* Instrucciones de reproducción paso a paso o prueba de concepto (PoC), si aplica
* Materiales de apoyo como capturas de pantalla, registros o detalles del entorno de prueba

Por favor, no divulgues vulnerabilidades a través de soporte al cliente, negocios o canales públicos.

***

<h2 id="response-process">
  Proceso de respuesta
</h2>

Al recibir un informe válido, 6MM sigue este proceso:

1. Validación inicial por parte del equipo de seguridad
2. Evaluación de impacto y clasificación de gravedad
3. Desarrollo y despliegue de medidas de remediación
4. Retroalimentación proporcionada al reportero
5. Emisión de recompensa o reconocimiento formal cuando sea aplicable

***

<h2 id="closing-statement">
  Declaración de cierre
</h2>

6MM cree que la divulgación responsable y la colaboración con la comunidad de seguridad son esenciales para construir una infraestructura de comercio resiliente y a largo plazo.

Agradecemos tu contribución para mantener a 6MM y su ecosistema de socios seguros, estables y confiables.

<h2 id="related-security-information">
  Información de seguridad relacionada
</h2>

* [Reportar una vulnerabilidad de seguridad](/es-419/resources/support/security-reporting)
* [Políticas de Seguridad](/es-419/security-compliance/security-policies)
* [Respuesta a Incidentes](/es-419/security-compliance/incident-response)