> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# سياسات الأمان

> مراجعة سياسات الأمان 6MM للبنية التحتية، والتحكم في الوصول، والتشفير، والمراقبة، وإدارة الثغرات، ومسؤوليات الشركاء.

الأمن في 6MM مدمج في كل طبقة من النظام.

باعتبارها بنية تحتية مدمجة للتداول الدائم، تطبق 6MM سياسات أمان صارمة لحماية استقرار المنصة، وتكامل الشركاء، وعمليات التداول.

تحدد هذه السياسات كيفية تحديد المخاطر الأمنية والتخفيف منها وإدارتها عبر منظومة 6MM .

***

<h2 id="security-design-principles">
  مبادئ تصميم الأمان
</h2>

6MM يتبع عدة مبادئ أمنية أساسية:

* الدفاع في العمق

  طبقات متعددة من الحماية عبر البنية التحتية والتطبيقات ومنطق التداول
* أقل امتياز

  تمنح حقوق الوصول فقط عند الضرورة ومحدودة النطاق بشكل صارم
* فصل الواجبات

  الأنظمة والبيئات والأذونات الحيوية معزولة
* الإعدادات الافتراضية الآمنة

  الأنظمة تفرض الحالات الآمنة بشكل افتراضي تحت ظروف غير طبيعية

***

<h2 id="infrastructure-security">
  أمن البنية التحتية
</h2>

6MM يفرض الضوابط الأمنية على مستوى البنية التحتية، بما في ذلك:

* تقسيم الشبكة وعزل الوصول
* الاتصال المشفر بين الخدمات
* المراقبة والتنبيه المستمر للنظام
* آليات التكرار والفشل

الوصول إلى البنية التحتية مقيد ويتم تدقيقه.

***

<h2 id="application-and-trading-engine-security">
  أمان محركات التطبيقات والتداول
</h2>

تشمل إجراءات الأمان المطبقة على طبقة التداول:

* منطق مطابقة الترتيب الحتمية
* التحقق اللحظي من الأوامر ومتطلبات الهامش
* التحقق الصارم من المدخلات ل API و SDK
* تحديد المعدلات ومنع سوء الاستخدام

تضمن هذه الإجراءات سلوكا ثابتا حتى في ظروف السوق القاسية.

***

<h2 id="access-control-and-authentication">
  التحكم في الوصول والمصادقة
</h2>

* يتم تطبيق التحكم في الوصول القائم على الدور (RBAC) داخليا
* API الاعتمادات تكون معتمدة على نطاق الأذونات
* تدار دورات حياة الجلسات وبيانات الاعتماد بشكل آمن

تظل هوية المستخدم النهائي والمصادقة تحت سيطرة الشريك.

***

<h2 id="data-protection">
  حماية البيانات
</h2>

6MM يطبق معايير حماية البيانات مثل:

* تشفير البيانات الحساسة في حالة راحة وأثناء النقل
* سياسات الاحتفاظ بالبيانات الحد الأدنى
* الوصول المتحكم به إلى سجلات العمليات

لا يخزن 6MM أو يدير معلومات المستخدم النهائي الشخصية.

***

<h2 id="continuous-security-review">
  مراجعة الأمان المستمرة
</h2>

يتم الحفاظ على سياسات الأمان من خلال:

* تقييمات الأمن الداخلي المنتظمة
* مراجعات الكود والاختبار الآلي
* التدقيقات الخارجية والمراجعات من طرف ثالث (عند الاقتضاء)

تتطور السياسات جنبا إلى جنب مع بنية النظام ونماذج التهديدات.

***

<h2 id="partner-responsibilities">
  مسؤوليات الشركاء
</h2>

بينما تؤمن 6MM بنيتها التحتية وأنظمة التداول الخاصة بها:

* الشركاء مسؤولون عن الأمن الموجه للمستخدم
* حفظ الأصول وحماية حساب المستخدم يبقى مع الشركاء
* تتطلب ممارسات تكامل آمن

تساعد حدود المسؤولية الواضحة في تقليل المخاطر النظامية.

<h2 id="related-security-guides">
  أدلة أمنية ذات صلة
</h2>

* \[بنية أمان المنصة] (/security-compliance/security-architecture)

* \[استجابة الحادث] (/security-compliance/incident-response)

* \[مصفوفة مسؤولية الشريك] (/security-compliance/partner-responsibilities)

* \[تقرير أمني] (/resources/support/security-reporting)
  <h2 id="localized-page-links">صفحات ذات صلة</h2>

* [بنية أمان المنصة](/ar/security-compliance/security-architecture)

* [الاستجابة للحوادث](/ar/security-compliance/incident-response)

* [مصفوفة مسؤولية 6MM & الشريك](/ar/security-compliance/partner-responsibilities)

* [الإبلاغ عن ثغرة أمنية أو حادث](/ar/resources/support/security-reporting)