Programme de bug bounty
La sécurité est une priorité fondamentale chez 6MM.
En tant qu’infrastructure de trading de qualité professionnelle, 6MM s’engage à maintenir les plus hauts standards de sécurité système, de protection des fonds et de stabilité du trading.
Nous encourageons activement la recherche responsable en sécurité et accueillons favorablement la collaboration avec des chercheurs indépendants, des partenaires et des experts techniques afin d’aider à identifier et atténuer les vulnérabilités potentielles à travers l’écosystème 6MM .
Objectifs du programme
Le programme 6MM Bug Bounty vise à :
- Identifier et résoudre les vulnérabilités de sécurité dès un stade précoce
- Protéger les plateformes partenaires et les écosystèmes connectés
- Préserver l’intégrité du système et les opérations de trading ininterrompues
- Promouvoir un processus de divulgation clair, professionnel et responsable
Portée des essais
Le programme Bug Bounty peut inclure, sans s’y limiter, les domaines suivants :
- Moteur de négociation et logique d’appariement d’ordres
- Mécanismes de marge, de contrôle des risques et de liquidation
- API et SDK interfaces et contrôles d’autorisations
- Couches d’accès web et mobile
- Authentification, autorisation et gestion de session
- Configuration de l’infrastructure et sécurité du déploiement
La portée peut être ajustée au fur et à mesure que la plateforme évolue.
Politique de divulgation responsable
Les chercheurs en sécurité participant à ce programme sont censés :
- Soumettre les rapports de vulnérabilité de manière privée via le canal de contact désigné
- Éviter la divulgation publique jusqu’à ce que le problème soit résolu
- Fournir des étapes claires de reproduction et une analyse d’impact
- Agir de bonne foi et s’abstenir d’exploiter ou d’abuser des données
6MM s’engage à une relecture, une évaluation et une réponse en temps voulu pour toutes les soumissions valides.
Niveaux de gravité et récompenses
Les récompenses sont déterminées sur la base d’une évaluation complète de :
- Niveau de gravité (Critique / Élevé / Moyen / Bas)
- Impact potentiel sur la sécurité du système, les fonds ou la stabilité du trading
- Qualité, clarté et reproductibilité du rapport
Les vulnérabilités critiques ou à fort impact peuvent bénéficier de récompenses plus élevées.
Les structures de récompense, les modes de paiement et l’éligibilité peuvent évoluer en fonction des politiques du partenaire.
Problèmes hors champ d’application
Les éléments suivants sont généralement exclus du programme Bug Bounty :
- Attaques d’ingénierie sociale
- Attaques par déni de service (DoS / DDoS)
- Vulnérabilités dans les services ou dépendances tiers
- Problèmes nécessitant un accès physique à des appareils ou à l’infrastructure
Soumission et contact des vulnérabilités
Veuillez soumettre tous les rapports de vulnérabilités de sécurité via le canal officiel ci-dessous :
📧 Contact de sécurité Email
security@6mm.com
Détails recommandés pour la soumission :
- Description claire de la vulnérabilité
- Composants affectés et impact potentiel
- Instructions de reproduction étape par étape ou preuve de concept (PoC), si applicable
- Supports tels que captures d’écran, journaux ou détails de l’environnement de test
Veuillez ne pas divulguer vos vulnérabilités via le support client, les entreprises ou les canaux publics.
Processus de réponse
Après avoir reçu un rapport valide, 6MM suit ce processus :
- Validation initiale par l’équipe de sécurité
- Évaluation d’impact et classification de la gravité
- Développement et mise en œuvre de mesures de remédiation
- Retour d’information fourni au journaliste
- Émission de récompense ou reconnaissance formelle lorsque cela est applicable
Déclaration de clôture
6MM estime qu’une divulgation responsable et une collaboration avec la communauté de la sécurité sont essentielles pour construire une infrastructure commerciale résiliente et à long terme.
Nous apprécions votre contribution pour assurer la sécurité, la stabilité et la confiance de 6MM et de son écosystème partenaire.