> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Reportar una vulnerabilidad o incidente de seguridad

Los informes de seguridad deben incluir suficiente contexto técnico para que el equipo de 6MM pueda evaluar el impacto y reproducir el problema de forma segura.

<h2 id="reportable-issues">
  Cuestiones que se pueden declarar
</h2>

* Vulnerabilidades en API, SDK, webhook, autenticación o flujos de entrada de trading.
* Comportamiento de producción sospechoso que puede afectar la integridad de la negociación o la seguridad del usuario.
* Fuga de credenciales o acceso no autorizado sospechoso.
* Patrones de abuso que pueden afectar a la estabilidad del sistema.

<h2 id="include-in-the-report">
  Incluirlo en el informe
</h2>

* Entorno y punto final afectados.
* Rango de tiempo y pasos de reproducción.
* Registros, IDs de solicitudes, IDs de eventos de webhook o capturas de pantalla.
* Si el problema está activo actualmente.

<h2 id="safe-reporting-guidelines">
  Directrices de notificación segura
</h2>

* No divulgar públicamente una vulnerabilidad no remediada.
* No acceder, descargar, modificar ni conservar datos más allá de lo requerido para demostrar el problema.
* No realizar pruebas de denegación de servicio, destructivas, de ingeniería social o de movimiento de fondos.
* Utilizar cuentas de prueba y la prueba de concepto segura más pequeña.
* Eliminar contraseñas, API secretos, tokens de acceso, claves privadas y datos personales no relacionados de los archivos adjuntos.

<h2 id="suggested-report-format">
  Formato sugerido del informe
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Contacto de seguridad
</h2>

Envía los informes de vulnerabilidades y seguridad urgentes de forma privada a:

[security@6mm.com](mailto:security@6mm.com)

Los problemas generales de integración deben usar la [Plantilla de Solicitud de Soporte](/es-ES/resources/support-request-template). Los investigadores también deberían revisar el [Programa de Recompensas por Errores](/es-ES/security-compliance/bug-bounty-program) para determinar el alcance y las expectativas de divulgación responsable.