> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Zgłoś lukę bezpieczeństwa lub incydent

Raporty bezpieczeństwa powinny zawierać wystarczający kontekst techniczny, aby zespół 6MM mógł ocenić skutki i bezpiecznie odtworzyć problem.

<h2 id="reportable-issues">
  Sprawy zgłaszane
</h2>

* Luki w przepływach wejścia API, SDK, webhook, uwierzytelniania lub handlowego.
* Podejrzane zachowania produkcyjne, które mogą wpływać na integralność handlu lub bezpieczeństwo użytkowników.
* Wyciek danych uwierzytelniających lub podejrzenie nieautoryzowanego dostępu.
* Wzorce nadużyć, które mogą wpływać na stabilność systemu.

<h2 id="include-in-the-report">
  Uwzględnij w raporcie
</h2>

* Środowisko dotknięte i punkt końcowy.
* Zakres czasu i kroki reprodukcji.
* Logi, identyfikatory żądań, identyfikatory zdarzeń webhooków lub zrzuty ekranu.
* Czy problem jest aktualnie aktywny.

<h2 id="safe-reporting-guidelines">
  Wytyczne dotyczące bezpiecznego zgłaszania
</h2>

* Nie ujawniaj publicznie nienaprawionej luki.
* Nie uzyskiwaj dostępu, nie pobieraj, nie zmieniaj ani nie zachowuj danych poza tym, co jest wymagane do wykazania problemu.
* Nie przeprowadzać testów odmowy usługi, destrukcyjnych, inżynierii społecznej ani przepływów funduszy.
* Używaj kont testowych i najmniejszego bezpiecznego proof of concept.
* Usuwanie haseł, API sekretów, tokenów dostępu, kluczy prywatnych oraz niezwiązanych z nimi danych osobowych z załącznika.

<h2 id="suggested-report-format">
  Sugerowany format raportu
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Kontakt z ochroną
</h2>

Wysyłaj prywatne raporty o podatnościach i pilnych sprawach bezpieczeństwa do:

\[[security@6mm.com](mailto:security@6mm.com)] (Mailto:[security@6mm.com](mailto:security@6mm.com))

Ogólne problemy integracyjne powinny korzystać z [Szablonu Żądania Wsparcia](/pl/resources/support-request-template). Badacze powinni również przejrzeć [Program Nagród za błędy](/pl/security-compliance/bug-bounty-program) pod kątem zakresu i oczekiwań dotyczących odpowiedzialnego ujawniania.