> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Segnala una vulnerabilità o un incidente di sicurezza

I rapporti di sicurezza dovrebbero includere un contesto tecnico sufficiente affinché il team 6MM possa valutare l'impatto e riprodurre il problema in sicurezza.

<h2 id="reportable-issues">
  Questioni segnalabili
</h2>

* Vulnerabilità nei flussi di ingresso API, SDK, webhook, autenticazione o trading.
* Comportamenti di produzione sospetti che possono compromettere l'integrità del trading o la sicurezza degli utenti.
* Fuga di credenziali o sospetto accesso non autorizzato.
* Modelli di abuso che possono influire sulla stabilità del sistema.

<h2 id="include-in-the-report">
  Includere nel rapporto
</h2>

* Ambiente e endpoint influenzati.
* Intervallo temporale e passaggi di riproduzione.
* Log, ID delle richieste, ID degli eventi webhook o screenshot.
* Se l'emissione è attualmente attiva.

<h2 id="safe-reporting-guidelines">
  Linee guida per la segnalazione sicura
</h2>

* Non divulgare pubblicamente una vulnerabilità non risolta.
* Non accedere, scaricare, modificare o conservare dati oltre quanto richiesto per dimostrare il problema.
* Non eseguire test di negazione del servizio, distruttivi, di ingegneria sociale o di movimento di fondi.
* Utilizzare account di test e la più piccola prova di concetto sicura.
* Rimuovere password, API segreti, token di accesso, chiavi private e dati personali non correlati dagli allegati.

<h2 id="suggested-report-format">
  Formato suggerito del rapporto
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Contatto di sicurezza
</h2>

Invia privatamente rapporti di vulnerabilità e sicurezza urgenti a:

[security@6mm.com](mailto:security@6mm.com)

I problemi di integrazione generali dovrebbero utilizzare il [Support Request Template](/it/resources/support-request-template). I ricercatori dovrebbero anche esaminare il [Bug Bounty Program](/it/security-compliance/bug-bounty-program) per l'ambito e le aspettative di divulgazione responsabile.