Programme de bug bounty

Afficher en Markdown

La sécurité est une priorité fondamentale chez 6MM.

En tant qu’infrastructure de trading de qualité professionnelle, 6MM s’engage à maintenir les plus hauts standards de sécurité système, de protection des fonds et de stabilité du trading.

Nous encourageons activement la recherche responsable en sécurité et accueillons favorablement la collaboration avec des chercheurs indépendants, des partenaires et des experts techniques afin d’aider à identifier et atténuer les vulnérabilités potentielles à travers l’écosystème 6MM .


Objectifs du programme

Le programme 6MM Bug Bounty vise à :

  • Identifier et résoudre les vulnérabilités de sécurité dès un stade précoce
  • Protéger les plateformes partenaires et les écosystèmes connectés
  • Préserver l’intégrité du système et les opérations de trading ininterrompues
  • Promouvoir un processus de divulgation clair, professionnel et responsable

Portée des essais

Le programme Bug Bounty peut inclure, sans s’y limiter, les domaines suivants :

  • Moteur de négociation et logique d’appariement d’ordres
  • Mécanismes de marge, de contrôle des risques et de liquidation
  • API et SDK interfaces et contrôles d’autorisations
  • Couches d’accès web et mobile
  • Authentification, autorisation et gestion de session
  • Configuration de l’infrastructure et sécurité du déploiement

La portée peut être ajustée au fur et à mesure que la plateforme évolue.


Politique de divulgation responsable

Les chercheurs en sécurité participant à ce programme sont censés :

  • Soumettre les rapports de vulnérabilité de manière privée via le canal de contact désigné
  • Éviter la divulgation publique jusqu’à ce que le problème soit résolu
  • Fournir des étapes claires de reproduction et une analyse d’impact
  • Agir de bonne foi et s’abstenir d’exploiter ou d’abuser des données

6MM s’engage à une relecture, une évaluation et une réponse en temps voulu pour toutes les soumissions valides.


Niveaux de gravité et récompenses

Les récompenses sont déterminées sur la base d’une évaluation complète de :

  • Niveau de gravité (Critique / Élevé / Moyen / Bas)
  • Impact potentiel sur la sécurité du système, les fonds ou la stabilité du trading
  • Qualité, clarté et reproductibilité du rapport

Les vulnérabilités critiques ou à fort impact peuvent bénéficier de récompenses plus élevées.

Les structures de récompense, les modes de paiement et l’éligibilité peuvent évoluer en fonction des politiques du partenaire.


Problèmes hors champ d’application

Les éléments suivants sont généralement exclus du programme Bug Bounty :

  • Attaques d’ingénierie sociale
  • Attaques par déni de service (DoS / DDoS)
  • Vulnérabilités dans les services ou dépendances tiers
  • Problèmes nécessitant un accès physique à des appareils ou à l’infrastructure

Soumission et contact des vulnérabilités

Veuillez soumettre tous les rapports de vulnérabilités de sécurité via le canal officiel ci-dessous :

📧 Contact de sécurité Email

security@6mm.com

Détails recommandés pour la soumission :

  • Description claire de la vulnérabilité
  • Composants affectés et impact potentiel
  • Instructions de reproduction étape par étape ou preuve de concept (PoC), si applicable
  • Supports tels que captures d’écran, journaux ou détails de l’environnement de test

Veuillez ne pas divulguer vos vulnérabilités via le support client, les entreprises ou les canaux publics.


Processus de réponse

Après avoir reçu un rapport valide, 6MM suit ce processus :

  1. Validation initiale par l’équipe de sécurité
  2. Évaluation d’impact et classification de la gravité
  3. Développement et mise en œuvre de mesures de remédiation
  4. Retour d’information fourni au journaliste
  5. Émission de récompense ou reconnaissance formelle lorsque cela est applicable

Déclaration de clôture

6MM estime qu’une divulgation responsable et une collaboration avec la communauté de la sécurité sont essentielles pour construire une infrastructure commerciale résiliente et à long terme.

Nous apprécions votre contribution pour assurer la sécurité, la stabilité et la confiance de 6MM et de son écosystème partenaire.