> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Reporte uma Vulnerabilidade ou Incidente de Segurança

Os relatórios de segurança devem incluir contexto técnico suficiente para que a equipa 6MM possa avaliar o impacto e reproduzir o problema de forma segura.

<h2 id="reportable-issues">
  Questões reportáveis
</h2>

* Vulnerabilidades em API, SDK, webhook, autenticação ou fluxos de entrada de negociação.
* Comportamento de produção suspeito que pode afetar a integridade da negociação ou a segurança dos utilizadores.
* Fuga de credenciais ou suspeita de acesso não autorizado.
* Padrões de abuso que podem afetar a estabilidade do sistema.

<h2 id="include-in-the-report">
  Incluir no relatório
</h2>

* Ambiente e ponto final afetados.
* Intervalo temporal e passos de reprodução.
* Registos, IDs de pedidos, IDs de eventos webhook ou capturas de ecrã.
* Se a questão está atualmente ativa.

<h2 id="safe-reporting-guidelines">
  Diretrizes de reporte seguro
</h2>

* Não divulgar publicamente uma vulnerabilidade não resolvida.
* Não aceder, descarregar, alterar ou reter dados para além do necessário para demonstrar o problema.
* Não realizar testes de negação de serviço, destrutivos, de engenharia social ou de movimentação de fundos.
* Utilizar contas de teste e a menor prova de conceito segura.
* Remover palavras-passe, API segredos, tokens de acesso, chaves privadas e dados pessoais não relacionados dos anexos.

<h2 id="suggested-report-format">
  Formato sugerido de relatório
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Contacto de segurança
</h2>

Envie relatórios de vulnerabilidades e segurança urgentes em privado para:

[security@6mm.com](mailto:security@6mm.com)

Problemas gerais de integração devem usar o [Support Request Template](/pt-PT/resources/support-request-template). Os investigadores devem também rever o [Programa de Recompensas por Vulnerabilidades](/pt-PT/security-compliance/bug-bounty-program) quanto ao âmbito e às expectativas de divulgação responsável.