> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Programa de Recompensas por Vulnerabilidades

> Aprenda como relatar vulnerabilidades de segurança para 6MM de forma responsável, incluindo escopo, expectativas de submissão, princípios de porto seguro e tratamento de respostas.

A segurança é uma prioridade fundamental na 6MM.

Como infraestrutura de negociação de nível profissional, a 6MM está comprometida em manter os mais altos padrões de segurança do sistema, proteção de fundos e estabilidade nas negociações.

Incentivamos ativamente pesquisas responsáveis em segurança e acolhemos a colaboração com pesquisadores independentes, parceiros e especialistas técnicos para ajudar a identificar e mitigar potenciais vulnerabilidades em todo o ecossistema 6MM .

***

<h2 id="program-objectives">
  Objetivos do Programa
</h2>

O Programa de Recompensas por Vulnerabilidades 6MM tem como objetivo:

* Identificar e resolver vulnerabilidades de segurança em um estágio inicial
* Proteger plataformas parceiras e ecossistemas conectados
* Preservar a integridade do sistema e operações de negociação ininterruptas
* Promover um processo de divulgação claro, profissional e responsável

***

<h2 id="scope-of-testing">
  Escopo dos Testes
</h2>

O Programa de Recompensas por Vulnerabilidades pode incluir, mas não se limita a, as seguintes áreas:

* Motor de negociação e lógica de correspondência de ordens
* Mecanismos de margem, controle de risco e liquidação
* Interfaces API e SDK e controles de permissão
* Camadas de acesso web e móvel
* Autenticação, autorização e gerenciamento de sessões
* Configuração de infraestrutura e segurança de implantação

O escopo pode ser ajustado à medida que a plataforma evolui.

***

<h2 id="responsible-disclosure-policy">
  Política de Divulgação Responsável
</h2>

Espera-se que pesquisadores de segurança que participem deste programa aconteçam:

* Enviar relatórios de vulnerabilidades de forma privada pelo canal de contato designado
* Evite divulgação pública até que a questão seja resolvida
* Fornecer etapas claras de reprodução e análise de impacto
* Agir de boa-fé e abster-se de explorar ou usar dados de forma inadequada

6MM compromete-se a revisar, avaliar e responder em tempo hábil para todas as submissões válidas.

***

<h2 id="severity-levels-and-rewards">
  Níveis de Severidade e Recompensas
</h2>

As recompensas são determinadas com base em uma avaliação abrangente de:

* Nível de gravidade (Crítico / Alto / Médio / Baixo)
* Impacto potencial na segurança do sistema, fundos ou estabilidade de negociação
* Qualidade, clareza e reprodutibilidade do relatório

Vulnerabilidades críticas ou de alto impacto podem se qualificar para recompensas maiores.

Estruturas de recompensa, métodos de pagamento e elegibilidade podem mudar de acordo com as políticas do parceiro.

***

<h2 id="out-of-scope-issues">
  Questões Fora do Escopo
</h2>

Os seguintes geralmente são excluídos do Programa de Recompensas por Vulnerabilidades:

* Ataques de engenharia social
* Ataques de negação de serviço (DoS / DDoS)
* Vulnerabilidades em serviços ou dependências de terceiros
* Questões que exigem acesso físico a dispositivos ou infraestrutura

***

<h2 id="vulnerability-submission-and-contact">
  Submissão e Contato de Vulnerabilidades
</h2>

Por favor, envie todos os relatórios de vulnerabilidades de segurança pelo canal oficial abaixo:

📧 E-mail de Contato de Segurança

`security@6mm.com`

Detalhes recomendados para submissão:

* Descrição clara da vulnerabilidade
* Componentes afetados e impacto potencial
* Instruções de reprodução passo a passo ou prova de conceito (PoC), se aplicável
* Materiais de suporte como capturas de tela, logs ou detalhes do ambiente de teste

Por favor, não divulgue vulnerabilidades por meio de suporte ao cliente, empresas ou canais públicos.

***

<h2 id="response-process">
  Processo de Resposta
</h2>

Ao receber um relatório válido, 6MM segue este processo:

1. Validação inicial pela equipe de segurança
2. Avaliação de impacto e classificação de gravidade
3. Desenvolvimento e implementação de medidas de remediação
4. Feedback fornecido ao repórter
5. Emissão de recompensa ou reconhecimento formal quando aplicável

***

<h2 id="closing-statement">
  Declaração de Encerramento
</h2>

6MM acredita que a divulgação responsável e a colaboração com a comunidade de segurança são essenciais para construir uma infraestrutura de negociação resiliente e de longo prazo.

Agradecemos sua contribuição para manter a 6MM e seu ecossistema de parceiros seguros, estáveis e confiáveis.

<h2 id="related-security-information">
  Informações relacionadas à segurança
</h2>

* [Relate uma Vulnerabilidade de Segurança](/pt-BR/resources/support/security-reporting)
* [Políticas de Segurança](/pt-BR/security-compliance/security-policies)
* [Resposta a Incidentes](/pt-BR/security-compliance/incident-response)