> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Reporte uma Vulnerabilidade ou Incidente de Segurança

Relatórios de segurança devem incluir contexto técnico suficiente para que a equipe 6MM avalie o impacto e reproduza o problema com segurança.

<h2 id="reportable-issues">
  Questões que podem ser reportadas
</h2>

* Vulnerabilidades em fluxos de entrada de API, SDK, webhook, autenticação ou negociação.
* Comportamento de produção suspeito que pode afetar a integridade do comércio ou a segurança do usuário.
* Vazamento de credencial ou suspeita de acesso não autorizado.
* Padrões de abuso que podem afetar a estabilidade do sistema.

<h2 id="include-in-the-report">
  Inclua no relatório
</h2>

* Ambiente e ponto final afetados.
* Intervalo de tempo e etapas de reprodução.
* Logs, IDs de pedidos, IDs de eventos de webhook ou capturas de tela.
* Se a edição está atualmente ativa.

<h2 id="safe-reporting-guidelines">
  Diretrizes de relatórios seguros
</h2>

* Não divulgue publicamente uma vulnerabilidade não corrigida.
* Não acessar, baixar, alterar ou reter dados além do necessário para demonstrar o problema.
* Não realizar testes de negação de serviço, destrutivos, de engenharia social ou de movimentação de fundos.
* Use contas de teste e a menor prova de conceito segura.
* Remover senhas, API segredos, tokens de acesso, chaves privadas e dados pessoais não relacionados de anexos.

<h2 id="suggested-report-format">
  Formato sugerido do relatório
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Contato de segurança
</h2>

Envie relatórios de vulnerabilidades e segurança urgentes de forma privada para:

\[[security@6mm.com](mailto:security@6mm.com)] (Mailto:[security@6mm.com](mailto:security@6mm.com))

Problemas gerais de integração devem usar o [Template de Solicitação de Suporte](/pt-BR/resources/support-request-template). Pesquisadores também devem revisar o [Programa de Recompensa por Bugs](/pt-BR/security-compliance/bug-bounty-program) para escopo e expectativas de divulgação responsável.