> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Programa de Recompensas por Vulnerabilidades

> Aprende a informar de vulnerabilidades de seguridad a 6MM de manera responsable, incluyendo el alcance, las expectativas de envío, los principios de refugio seguro y la gestión de la respuesta.

La seguridad es una prioridad fundamental en 6MM.

Como infraestructura de trading de nivel profesional, 6MM está comprometida a mantener los más altos estándares de seguridad del sistema, protección de fondos y estabilidad en la negociación.

Fomentamos activamente la investigación responsable en seguridad y damos la bienvenida a la colaboración con investigadores independientes, socios y expertos técnicos para ayudar a identificar y mitigar posibles vulnerabilidades en todo el ecosistema 6MM .

***

<h2 id="program-objectives">
  Objetivos del programa
</h2>

El Programa de Recompensas por Bichos 6MM tiene como objetivo:

* Identificar y resolver vulnerabilidades de seguridad en una etapa temprana
* Proteger las plataformas asociadas y los ecosistemas conectados
* Preservar la integridad del sistema y operaciones de negociación ininterrumpidas
* Promover un proceso de divulgación claro, profesional y responsable

***

<h2 id="scope-of-testing">
  Alcance de las pruebas
</h2>

El Programa de Recompensas por Bichos puede incluir, pero no se limita a, las siguientes áreas:

* Lógica de motor de negociación y emparejamiento de órdenes
* Mecanismos de margen, control de riesgos y liquidación
* API y SDK interfaces y controles de permisos
* Capas de acceso web y móvil
* Autenticación, autorización y gestión de sesiones
* Configuración de infraestructura y seguridad de despliegue

El alcance puede ajustarse a medida que la plataforma evoluciona.

***

<h2 id="responsible-disclosure-policy">
  Política de Divulgación Responsable
</h2>

Se espera que los investigadores de seguridad que participen en este programa que:

* Enviar informes de vulnerabilidades de forma privada a través del canal de contacto designado
* Evitar la divulgación pública hasta que el asunto se resuelva
* Proporcionar pasos claros de reproducción y análisis de impacto
* Actuar de buena fe y abstenerse de explotar o usar indebidamente los datos

6MM se compromete a revisar, evaluar y responder puntualmente todas las presentaciones válidas.

***

<h2 id="severity-levels-and-rewards">
  Niveles de severidad y recompensas
</h2>

Las recompensas se determinan en función de una evaluación exhaustiva de:

* Nivel de gravedad (Crítico / Alto / Medio / Bajo)
* Impacto potencial en la seguridad del sistema, fondos o estabilidad de negociación
* Calidad, claridad y reproducibilidad del informe

Las vulnerabilidades críticas o de alto impacto pueden calificar para mayores recompensas.

Las estructuras de recompensas, los métodos de pago y la elegibilidad pueden cambiar según las políticas del socio.

***

<h2 id="out-of-scope-issues">
  Cuestiones fuera de alcance
</h2>

Los siguientes generalmente quedan excluidos del Programa de Recompensas por Vulnerabilidades:

* Ataques de ingeniería social
* Ataques de denegación de servicio (DoS / DDoS)
* Vulnerabilidades en servicios o dependencias de terceros
* Problemas que requieren acceso físico a dispositivos o infraestructura

***

<h2 id="vulnerability-submission-and-contact">
  Envío y contacto de vulnerabilidades
</h2>

Por favor, envíe todos los informes de vulnerabilidades de seguridad a través del canal oficial que se indica a continuación:

📧 Correo electrónico de contacto de seguridad

`security@6mm.com`

Detalles recomendados para enviar la solicitud:

* Descripción clara de la vulnerabilidad
* Componentes afectados e impacto potencial
* Instrucciones de reproducción paso a paso o prueba de concepto (PoC), si procede
* Materiales de apoyo como capturas de pantalla, registros o detalles del entorno de prueba

Por favor, no divulgues vulnerabilidades a través del soporte al cliente, negocios o canales públicos.

***

<h2 id="response-process">
  Proceso de respuesta
</h2>

Al recibir un informe válido, 6MM sigue este proceso:

1. Validación inicial por parte del equipo de seguridad
2. Evaluación de impacto y clasificación de gravedad
3. Desarrollo y despliegue de medidas de remediación
4. Comentarios proporcionados al reportero
5. Emisión de recompensas o acuse de recibo formal cuando sea aplicable

***

<h2 id="closing-statement">
  Declaración final
</h2>

6MM considera que la divulgación responsable y la colaboración con la comunidad de seguridad son esenciales para construir una infraestructura comercial resiliente y a largo plazo.

Agradecemos tu contribución para mantener 6MM y su ecosistema de socios seguros, estables y dignos de confianza.

<h2 id="related-security-information">
  Información de seguridad relacionada
</h2>

* [Reportar una vulnerabilidad de seguridad](/es-ES/resources/support/security-reporting)
* [Políticas de Seguridad](/es-ES/security-compliance/security-policies)
* [Respuesta a incidentes](/es-ES/security-compliance/incident-response)