Sicherheitsrichtlinien
Sicherheit bei 6MM ist in jede Schicht des Systems integriert.
Als eingebettete Perpetual-Trading-Infrastruktur wendet 6MM strenge Sicherheitsrichtlinien an, um die Plattformstabilität, Partnerintegrationen und Handelsoperationen zu schützen.
Diese Richtlinien definieren, wie Sicherheitsrisiken im gesamten 6MM -Ökosystem identifiziert, gemindert und verwaltet werden.
Sicherheitsdesignprinzipien
6MM folgt mehreren zentralen Sicherheitsprinzipien:
-
Verteidigung in der Tiefe
Mehrere Schutzschichten über Infrastruktur, Anwendung und Handelslogik hinweg
-
Geringste Privilegien
Zugangsrechte werden nur gewährt, wenn es notwendig und streng begrenzt im Umfang ist
-
Trennung der Aufgaben
Kritische Systeme, Umgebungen und Berechtigungen sind isoliert
-
Notfallsichere Standardeinstellungen
Systeme setzen unter abnormalen Bedingungen standardmäßig auf sichere Zustände zurück
Infrastruktursicherheit
6MM setzt Sicherheitskontrollen auf Infrastrukturebene durch, darunter:
- Netzwerksegmentierung und Zugriffsisolation
- Verschlüsselte Kommunikation zwischen Diensten
- Kontinuierliche Systemüberwachung und Benachrichtigung
- Redundanz- und Failover-Mechanismen
Der Zugang zur Infrastruktur ist eingeschränkt und geprüft.
Anwendungs- und Handels-Engine-Sicherheit
Sicherheitsmaßnahmen, die auf die Handelsebene angewendet werden, umfassen:
- Deterministische Ordnungsanpassungslogik
- Echtzeitvalidierung von Bestellungen und Margenanforderungen
- Strenge Eingabevalidierung für API und SDK
- Ratenbegrenzung und Missbrauchsprävention
Diese Maßnahmen gewährleisten ein einheitliches Verhalten auch unter extremen Marktbedingungen.
Zugangskontrolle & Authentifizierung
- Die rollenbasierte Zugriffskontrolle (RBAC) wird intern durchgesetzt
- API Zugangsdaten sind berechtigungsbeschränkt
- Sitzungs- und Zugangslebenszyklen werden sicher verwaltet
Die Identität und Authentifizierung des Endnutzers bleiben unter der Kontrolle des Partners.
Datenschutz
6MM Anwendung von Datenschutzstandards wie:
- Verschlüsselung sensibler Daten im Ruhezustand und während des Transits
- Minimale Datenaufbewahrungsrichtlinien
- Kontrollierter Zugriff auf Betriebsprotokolle
6MM speichert oder verwaltet keine persönlichen Informationen der Endnutzer.
Kontinuierliche Sicherheitsüberprüfung
Sicherheitsrichtlinien werden aufrechterhalten durch:
- Regelmäßige interne Sicherheitsprüfungen
- Code-Überprüfungen und automatisierte Tests
- Externe Prüfungen und Überprüfungen durch Dritte (sofern zutreffend)
Richtlinien entwickeln sich parallel zur Systemarchitektur und Bedrohungsmodellen.
Partnerverantwortlichkeiten
Während 6MM seine Infrastruktur und Handelssysteme sichert:
- Partner sind für die benutzerorientierte Sicherheit verantwortlich
- Vermögensverwahrung und der Schutz des Benutzerkontos bleiben bei den Partnern
- Sichere Integrationspraktiken sind erforderlich
Klare Verantwortungsgrenzen helfen, systemische Risiken zu reduzieren.