> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Signaler une vulnérabilité ou un incident de sécurité

Les rapports de sécurité doivent inclure suffisamment de contexte technique pour que l’équipe 6MM puisse évaluer l’impact et reproduire le problème en toute sécurité.

<h2 id="reportable-issues">
  Problèmes à signaler
</h2>

* Vulnérabilités dans les flux d’entrée API, SDK, webhook, authentification ou transactions.
* Comportement de production suspect pouvant affecter l’intégrité du trading ou la sécurité des utilisateurs.
* Fuite de diplôme ou accès non autorisé suspecté.
* Des schémas d’abus pouvant affecter la stabilité du système.

<h2 id="include-in-the-report">
  Inclure dans le rapport
</h2>

* Environnement et point final affectés.
* Plage de temps et étapes de reproduction.
* Journaux, identifiants de requête, identifiants d’événements webhook ou captures d’écran.
* Si le problème est actuellement actif.

<h2 id="safe-reporting-guidelines">
  Directives de déclaration sécurisée
</h2>

* Ne pas divulguer publiquement une vulnérabilité non corrigée.
* N’accéder, pas télécharger, modifier ou conserver les données au-delà de ce qui est requis pour démontrer le problème.
* Ne pas effectuer de tests de déni de service, destructeurs, d’ingénierie sociale ou de déplacement de fonds.
* Utiliser des comptes de test et la plus petite preuve de concept sûre.
* Supprimer les mots de passe, API secrets, jetons d’accès, clés privées et données personnelles non liées des pièces jointes.

<h2 id="suggested-report-format">
  Format de rapport suggéré
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Contact de sécurité
</h2>

Envoyez en privé les rapports de vulnérabilité et de sécurité urgentes à :

\[[security@6mm.com](mailto:security@6mm.com)]\(mailto :[security@6mm.com](mailto:security@6mm.com))

Les problèmes généraux d’intégration doivent utiliser le [Support Request Template](/fr/resources/support-request-template). Les chercheurs devraient également examiner le [Bug Bounty Program](/fr/security-compliance/bug-bounty-program) pour évaluer la portée et les attentes en matière de divulgation responsable.