Bug Bounty Programı

Markdown olarak görüntüle

Güvenlik, 6MMiçin temel bir önceliktir.

Profesyonel düzeyde bir ticaret altyapısı olarak 6MM , sistem güvenliği, fon koruması ve ticaret istikrarı konusunda en yüksek standardları korumaya kendini adamıştır.

Sorumlu güvenlik araştırmalarını aktif olarak teşvik ediyor ve 6MM ekosisteminde potansiyel güvenlik açıklıklarını tespit etmek ve azaltmak için bağımsız araştırmacılar, ortaklar ve teknik uzmanlarla iş birliğini memnuniyetle karşılıyoruz.


Program Hedefleri

6MM Bug Bounty Programı şunları amaçlamaktadır:

  • Güvenlik açıklarını erken aşamada tespit edip çöz
  • Ortak platformları ve bağlı ekosistemleri korumak
  • Sistem bütünlüğünü ve kesintisiz işlem işlemlerini korumak
  • Açık, profesyonel ve sorumlu bir açıklama sürecini teşvik etmek

Testin Kapsamı

Bug Bounty Programı, aşağıdaki alanları içerebilir ancak bunlarla sınırlı değildir:

  • İşlem motoru ve emir eşleştirme mantığı
  • Marj, risk kontrolü ve tasfiye mekanizmaları
  • API ve SDK arayüzleri ile izin kontrolleri
  • Web ve mobil erişim katmanları
  • Kimlik doğrulama, yetkilendirme ve oturum yönetimi
  • Altyapı yapılandırması ve dağıtım güvenliği

Platform geliştikçe kapsam ayarlanabilir.


Sorumlu Açıklama Politikası

Bu programa katılan güvenlik araştırmacılarından şunları yapmaları beklenmektedir:

  • Belirlenmiş iletişim kanalı üzerinden güvenlik açığı raporlarını özel olarak gönderin
  • Sorun çözülene kadar kamuoyuna açıklamadan kaçının
  • Net üreme adımları ve etki analizi sağlamak
  • İyi niyetle hareket edin ve verileri sömürmekten veya kötüye kullanımdan kaçının

6MM , tüm geçerli başvurular için zamanında inceleme, değerlendirme ve yanıt vermeye taahhüt eder.


Şiddet Seviyeleri ve Ödüller

Ödüller, kapsamlı bir değerlendirmeye dayanarak belirlenir:

  • Şiddet seviyesi (Kritik / Yüksek / Orta / Düşük)
  • Sistem güvenliği, fonlar veya işlem istikrarı üzerindeki potansiyel etkiler
  • Raporun kalitesi, açıklığı ve tekrarlanabilirliği

Kritik veya yüksek etkili güvenlik açıklıkları daha yüksek ödüller için uygun olabilir.

Ödül yapıları, ödeme yöntemleri ve uygunluk ortak politikalarına göre değişebilir.


Kapsam Dışı Sorunlar

Aşağıdakiler genellikle Bug Bounty Programı’ndan hariç tutulur:

  • Sosyal mühendislik saldırıları
  • Hizmet Reddi (DoS / DDoS) saldırıları
  • Üçüncü taraf hizmetlerindeki veya bağımlılıklardaki zafiyetler
  • Cihazlara veya altyapıya fiziksel erişim gerektiren sorunlar

Güvenlik Hakkı Gönderimi ve İletişim

Tüm güvenlik açığı raporlarını aşağıdaki resmi kanal üzerinden lütfen gönderin:

📧 Güvenlik İletişim E-postası

security@6mm.com

Önerilen başvuru detayları:

  • Açık bir güvenlik açığı tanımı
  • Etkilenen bileşenler ve potansiyel etkiler
  • Adım adım çoğaltma talimatları veya kavram ispatı (PoC), eğer mümkünse
  • Ekran görüntüleri, günlükler veya test ortamı detayları gibi destekleyici materyaller

Lütfen müşteri desteği, iş veya kamu kanalları aracılığıyla güvenlik açığını açıklamayın.


Yanıt Süreci

Geçerli bir rapor aldıktan sonra 6MM bu süreci takip eder:

  1. Güvenlik ekibi tarafından ilk doğrulama
  2. Etki değerlendirmesi ve şiddet sınıflandırması
  3. Iyileştirme önlemlerinin geliştirilmesi ve uygulanması
  4. Muhabirine sağlanan geri bildirim
  5. Ödül verilmesi veya geçerli olduğunda resmi onay

Kapanış Açıklaması

6MM , sorumlu açıklama ve güvenlik topluluğuyla iş birliğinin, dayanıklı ve uzun vadeli ticaret altyapısı inşa etmek için hayati olduğuna inanıyor.

6MM ve ortak ekosisteminin güvenli, istikrarlı ve güvenilir kalmasına katkınızı takdir ediyoruz.