> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Сообщите о уязвимости безопасности или инциденте

Отчёты по безопасности должны содержать достаточный технический контекст, чтобы команда 6MM могла оценить последствия и безопасно воспроизвести проблему.

<h2 id="reportable-issues">
  Вопросы, подлежащие сообщению
</h2>

* Уязвимости в потоках API, SDK, вебхука, аутентификации или торговых потоков.
* Подозрительное производственное поведение, которое может повлиять на целостность торговли или безопасность пользователей.
* Утечка учетных данных или подозрение на несанкционированный доступ.
* Паттерны злоупотреблений, которые могут влиять на стабильность системы.

<h2 id="include-in-the-report">
  Включите в отчёт
</h2>

* Затронутая среда и конечная точка.
* Временной диапазон и этапы воспроизводства.
* Логи, идентификаторы запросов, идентификаторы событий webhook или скриншоты.
* Активен ли выпуск в данный момент.

<h2 id="safe-reporting-guidelines">
  Рекомендации по безопасным отчетам
</h2>

* Не раскрывайте публично неустранённую уязвимость.
* Не получайте доступ, не скачивайте, не изменяйте и не храните данные сверх того, что необходимо для демонстрации проблемы.
* Не проводите тестирование на отказ в обслуживании, деструктивные, социально-инженерные тесты или перемещение средств.
* Используйте тестовые аккаунты и минимальное безопасное доказательство концепции.
* Удалять пароли, API секреты, токены доступа, приватные ключи и не связанные личные данные из вложений.

<h2 id="suggested-report-format">
  Рекомендуемый формат отчета
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Контакт с безопасностью
</h2>

Отправляйте лично отчёты об уязвимости и срочной безопасности на:

\[[security@6mm.com](mailto:security@6mm.com)] (mailto:[security@6mm.com](mailto:security@6mm.com))

Общие задачи интеграции должны использовать [Шаблон запроса на поддержку](/ru/resources/support-request-template). Исследователям также следует изучить [Bug Bounty Program](/ru/security-compliance/bug-bounty-program) на предмет объёма и ожиданий по раскрытию ответственности.