> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Программа Bug Bounty

> Узнайте, как ответственно сообщать 6MM о уязвимостях безопасности, включая объём, ожидания подачи заявок, принципы безопасного порта и обработку реагирования.

Безопасность — фундаментальный приоритет 6MM.

Как профессиональная торговая инфраструктура, 6MM стремится поддерживать высочайшие стандарты безопасности системы, защиты фондов и стабильности торговли.

Мы активно поощряем ответственные исследования в области безопасности и приветствуем сотрудничество с независимыми исследователями, партнёрами и техническими экспертами, чтобы помочь выявлять и смягчать потенциальные уязвимости в экосистеме 6MM .

***

<h2 id="program-objectives">
  Цели программы
</h2>

Программа вознаграждения за насекомых 6MM направлена:

* Выявлять и устранять уязвимости безопасности на ранних этапах
* Защищать партнёрские платформы и связанные экосистемы
* Сохранять целостность системы и непрерывные торговые операции
* Продвигать прозрачный, профессиональный и ответственный процесс раскрытия информации

***

<h2 id="scope-of-testing">
  Область тестирования
</h2>

Программа вознаграждения за насекомых может включать, но не ограничиваться, следующими областями:

* Торговый движок и логика сопоставления ордеров
* Механизмы маржи, контроля рисков и ликвидации
* API и SDK интерфейсы и контроль разрешений
* Веб- и мобильные уровни доступа.
* Аутентификация, авторизация и управление сессиями
* Конфигурация инфраструктуры и безопасность развертывания

Область применения может регулироваться по мере развития платформы.

***

<h2 id="responsible-disclosure-policy">
  Политика ответственного раскрытия информации
</h2>

Исследователи безопасности, участвующие в этой программе, должны следующие:

* Отправлять отчёты об уязвимости приватно через назначенный контактный канал
* Избегайте публичного раскрытия, пока проблема не будет решена
* Предоставить чёткие этапы воспроизводства и анализ воздействия
* Действовать добросовестно и воздерживаться от эксплуатации или злоупотребления данными

6MM обязуется своевременно проверять, оценивать и отвечать на все действительные заявки.

***

<h2 id="severity-levels-and-rewards">
  Уровни тяжести и награды
</h2>

Вознаграждения определяются на основе комплексной оценки:

* Уровень тяжести (критический / высокий / средний / низкий)
* Возможное влияние на безопасность системы, фонды или стабильность торговли
* Качество, ясность и воспроизводимость отчета

Критические или опасные уязвимости могут претендовать на более высокие награды.

Структура вознаграждений, способы оплаты и права на участие могут меняться в соответствии с политикой партнёра.

***

<h2 id="out-of-scope-issues">
  Вопросы, выходящие за рамки
</h2>

Следующие объекты обычно исключены из программы вознаграждения за насекомых:

* Атаки социальной инженерии
* Атаки отказа в обслуживании (DoS / DDoS)
* Уязвимости в сторонних сервисах или зависимостях
* Вопросы, требующие физического доступа к устройствам или инфраструктуре

***

<h2 id="vulnerability-submission-and-contact">
  Подача уязвимостей и контакты
</h2>

Пожалуйста, отправляйте все отчёты о уязвимостях безопасности через официальный канал ниже:

📧 Электронная почта для контактов службы безопасности

`security@6mm.com`

Рекомендуемые детали для подачи:

* Четкое описание уязвимости
* Затронутые компоненты и возможное воздействие
* Пошаговые инструкции по воспроизведению или доказательства концепции (PoC), если применимо
* Вспомогательные материалы, такие как скриншоты, логи или детали тестовой среды

Пожалуйста, не раскрывайте уязвимости через службу поддержки, бизнес или публичные каналы.

***

<h2 id="response-process">
  Процесс реагирования
</h2>

Получив действительный отчёт, 6MM следует следующему процессу:

1. Первичная валидация командой безопасности
2. Оценка воздействия и классификация тяжести
3. Разработка и внедрение мер по рекультивации
4. Обратная связь, предоставленная репортёру
5. Выдача вознаграждения или официальное подтверждение, когда это применимо

***

<h2 id="closing-statement">
  Заключительное заявление
</h2>

6MM считает, что ответственное раскрытие информации и сотрудничество с сообществом безопасности необходимы для построения устойчивой и долгосрочной торговой инфраструктуры.

Мы ценим ваш вклад в поддержание безопасности 6MM и её партнёрской экосистемы безопасности, стабильности и надёжности.

<h2 id="related-security-information">
  Связанная информация о безопасности
</h2>

* [Сообщить о уязвимости безопасности](/ru/resources/support/security-reporting)
* [Политики безопасности](/ru/security-compliance/security-policies)
* [Реагирование на инциденты](/ru/security-compliance/incident-response)