Bug Bounty Program

View as Markdown

Keamanan adalah prioritas dasar di 6MM.

Sebagai infrastruktur perdagangan profesional, 6MM berkomitmen untuk menjaga standar tertinggi keamanan sistem, perlindungan dana, dan stabilitas perdagangan.

Kami secara aktif mendorong riset keamanan yang bertanggung jawab dan menyambut kolaborasi dengan peneliti independen, mitra, dan ahli teknis untuk membantu mengidentifikasi dan mengurangi potensi kerentanan di seluruh ekosistem 6MM .


Tujuan Program

Program Bug Bounty 6MM bertujuan untuk:

  • Identifikasi dan selesaikan kerentanan keamanan sejak tahap awal
  • Lindungi platform mitra dan ekosistem yang terhubung
  • Menjaga integritas sistem dan operasi trading yang tidak terputus
  • Mendorong proses pengungkapan yang jelas, profesional, dan bertanggung jawab

Ruang Lingkup Pengujian

Program Bug Bounty dapat mencakup, namun tidak terbatas pada, area berikut:

  • Mesin trading dan logika pencocokan pesanan
  • Mekanisme margin, pengendalian risiko, dan likuidasi
  • Antarmuka API dan SDK serta kontrol izin
  • Lapisan akses web dan seluler
  • Manajemen autentikasi, otorisasi, dan sesi
  • Konfigurasi infrastruktur dan keamanan penerapan

Ruang lingkup dapat disesuaikan seiring berkembangnya platform.


Kebijakan Pengungkapan Bertanggung Jawab

Peneliti keamanan yang berpartisipasi dalam program ini diharapkan untuk:

  • Kirim laporan kerentanan secara privat melalui saluran kontak yang ditentukan
  • Hindari pengungkapan publik sampai masalah terselesaikan
  • Menyediakan langkah reproduksi yang jelas dan analisis dampak
  • Bertindaklah dengan itikad baik dan hindari eksploitasi atau penyalahgunaan data

6MM berkomitmen untuk melakukan peninjauan, penilaian, dan respons tepat waktu untuk semua pengajuan yang valid.


Tingkat Keparahan dan Hadiah

Hadiah ditentukan berdasarkan evaluasi komprehensif terhadap:

  • Tingkat keparahan (Kritis / Tinggi / Sedang / Rendah)
  • Dampak potensial terhadap keamanan sistem, dana, atau stabilitas perdagangan
  • Kualitas, kejelasan, dan reproduksibilitas laporan

Kerentanan kritis atau berdampak tinggi dapat memenuhi syarat untuk mendapatkan hadiah yang lebih tinggi.

Struktur hadiah, metode pembayaran, dan kelayakan dapat berubah sesuai dengan kebijakan mitra.


Masalah di luar lingkup

Berikut ini umumnya dikecualikan dari Program Bug Bounty:

  • Serangan rekayasa sosial
  • Serangan Denial-of-Service (DoS / DDoS)
  • Kerentanan dalam layanan atau ketergantungan pihak ketiga
  • Masalah yang memerlukan akses fisik ke perangkat atau infrastruktur

Pengiriman Kerentanan & Kontak

Silakan kirimkan semua laporan kerentanan keamanan melalui saluran resmi di bawah ini:

📧 Email Kontak Keamanan

security@6mm.com

Detail pengajuan yang direkomendasikan:

  • Deskripsi kerentanan yang jelas
  • Komponen yang terdampak dan potensi dampak
  • Instruksi reproduksi langkah demi langkah atau bukti konsep (PoC), jika berlaku
  • Materi pendukung seperti tangkapan layar, log, atau detail lingkungan pengujian

Harap jangan mengungkapkan kerentanan melalui dukungan pelanggan, bisnis, atau saluran publik.


Proses Respons

Setelah menerima laporan yang valid, 6MM mengikuti proses berikut:

  1. Validasi awal oleh tim keamanan
  2. Penilaian dampak dan klasifikasi tingkat keparahan
  3. Pengembangan dan penerapan langkah-langkah remediasi
  4. Umpan balik yang diberikan kepada pelapor
  5. Penerbitan penghargaan atau pengakuan formal bila berlaku

Pernyataan Penutup

6MM percaya bahwa pengungkapan yang bertanggung jawab dan kolaborasi dengan komunitas keamanan sangat penting untuk membangun infrastruktur perdagangan yang tangguh dan jangka panjang.

Kami menghargai kontribusi Anda dalam menjaga 6MM dan ekosistem mitranya tetap aman, stabil, dan dapat dipercaya.