> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Повідомте про вразливість або інцидент безпеки

Звіти з безпеки повинні містити достатній технічний контекст, щоб команда 6MM могла оцінити вплив і безпечно відтворити проблему.

<h2 id="reportable-issues">
  Питання, що підлягають звітуванню
</h2>

* Вразливості у API, SDK, вебхуку, автентифікації або потоках входу в торгівлю.
* Підозріла виробнича поведінка, яка може впливати на цілісність торгівлі або безпеку користувача.
* Витік облікових даних або підозра на несанкціонований доступ.
* Патерни зловживань, які можуть впливати на стабільність системи.

<h2 id="include-in-the-report">
  Включити до звіту
</h2>

* Уражене середовище та кінцева точка.
* Часовий діапазон і етапи відтворення.
* Журнали, ідентифікатори запитів, вебхуки подій або скріншоти.
* Чи активна проблема наразі.

<h2 id="safe-reporting-guidelines">
  Рекомендації щодо безпечного звітування
</h2>

* Не розголошуйте публічно неусунуту вразливість.
* Не отримувати доступ, не завантажувати, змінювати або зберігати дані понад те, що потрібно для демонстрації проблеми.
* Не проводити тестування на відмову в обслуговуванні, руйнівне, соціальне інженерне або переміщення коштів.
* Використовуйте тестові облікові записи та найменший безпечний доказ концепції.
* Видалити паролі, API секрети, токени доступу, приватні ключі та не пов'язані особисті дані з вкладень.

<h2 id="suggested-report-format">
  Рекомендований формат звіту
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Контакт із службою безпеки
</h2>

Надсилайте конфіденційні звіти про вразливості та термінові безпекові до:

[security@6mm.com](mailto:security@6mm.com)

Загальні задачі інтеграції мають використовувати [Шаблон запиту підтримки](/uk/resources/support-request-template). Дослідникам також слід переглянути [Bug Bounty Program](/uk/security-compliance/bug-bounty-program) щодо обсягу та очікувань щодо розкриття відповідальності.