> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Laporkan Kerentanan atau Insiden Keamanan

Laporan keamanan harus mencakup konteks teknis yang cukup agar tim 6MM dapat menilai dampak dan mereproduksi masalah dengan aman.

<h2 id="reportable-issues">
  Masalah yang dapat dilaporkan
</h2>

* Kerentanan pada alur masuk API, SDK, webhook, autentikasi, atau trading.
* Perilaku produksi mencurigakan yang dapat memengaruhi integritas perdagangan atau keselamatan pengguna.
* Kebocoran kredensial atau dugaan akses tidak sah.
* Pola penyalahgunaan yang dapat memengaruhi stabilitas sistem.

<h2 id="include-in-the-report">
  Sertakan dalam laporan
</h2>

* Lingkungan dan titik akhir yang terdampak.
* Rentang waktu dan langkah reproduksi.
* Log, ID permintaan, ID event webhook, atau tangkapan layar.
* Apakah edisi sedang aktif saat ini.

<h2 id="safe-reporting-guidelines">
  Pedoman pelaporan aman
</h2>

* Jangan mengungkapkan kerentanan yang belum diperbaiki secara publik.
* Jangan mengakses, mengunduh, mengubah, atau menyimpan data melebihi yang diperlukan untuk menunjukkan masalah tersebut.
* Jangan melakukan pengujian penolakan layanan, destruktif, rekayasa sosial, atau perpindahan dana.
* Gunakan akun uji dan bukti konsep aman sekecil mungkin.
* Hapus kata sandi, API secret, token akses, kunci privat, dan data pribadi yang tidak terkait dari lampiran.

<h2 id="suggested-report-format">
  Format laporan yang disarankan
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Kontak keamanan
</h2>

Kirim laporan kerentanan dan keamanan mendesak secara pribadi ke:

[security@6mm.com](mailto:security@6mm.com)

Masalah integrasi umum sebaiknya menggunakan [Support Request Template](/id/resources/support-request-template). Peneliti juga harus meninjau [Program Bug Bounty](/id/security-compliance/bug-bounty-program) untuk cakupan dan harapan pengungkapan yang bertanggung jawab.