> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Bir Güvenlik Açığı veya Olay Bildirin

Güvenlik raporları, 6MM ekibinin etkiyi değerlendirmesi ve sorunu güvenli şekilde yeniden üretebilmesi için yeterli teknik bağlam içermelidir.

<h2 id="reportable-issues">
  Raporlanabilir sorunlar
</h2>

* API, SDK, webhook, kimlik doğrulama veya işlem girişi akışlarındaki zayıflıklar.
* İşlem bütünlüğünü veya kullanıcı güvenliğini etkileyebilecek şüpheli üretim davranışı.
* Kimlik sızıntısı veya şüpheli yetkisiz erişim.
* Sistem kararlılığını etkileyebilecek kötüye kullanım kalıpları.

<h2 id="include-in-the-report">
  Rapora dahil edin
</h2>

* Etkilenen ortam ve uç nokta.
* Zaman aralığı ve üreme adımları.
* Kayıtlar, istek kimlikleri, webhook etkinlik kimlikleri veya ekran görüntüleri.
* Sorunun şu anda aktif olup olmadığı.

<h2 id="safe-reporting-guidelines">
  Güvenli raporlama yönergeleri
</h2>

* Düzeltilmemiş bir güvenlik açığını kamuoyuna açıklama.
* Sorunu göstermek için gerekenlerin ötesinde verilere erişme, indirme, değiştirme veya saklama.
* Hizmet reddi, yıkıcı, sosyal mühendislik veya fon hareketi testleri yapmayın.
* Test hesaplarını ve en küçük güvenli kavram kanıtını kullanın.
* Şifreleri, API sırlarını, erişim tokenlarını, özel anahtarları ve alakasız kişisel verileri eklerden kaldırın.

<h2 id="suggested-report-format">
  Önerilen rapor formatı
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Güvenlik irtibat
</h2>

Güvenlik zafiyetleri ve acil güvenlik raporlarını özel olarak şu adreslere gönderin:

[security@6mm.com](mailto:security@6mm.com)

Genel entegrasyon problemleri [Destek Talebi Şablonu](/tr/resources/support-request-template). Araştırmacılar ayrıca [Bug Bounty Programı](/tr/security-compliance/bug-bounty-program) kapsam ve sorumlu açıklama beklentileri için.