Sicherheitsrichtlinien

Als Markdown anzeigen

Sicherheit bei 6MM ist in jede Schicht des Systems integriert.

Als eingebettete Perpetual-Trading-Infrastruktur wendet 6MM strenge Sicherheitsrichtlinien an, um die Plattformstabilität, Partnerintegrationen und Handelsoperationen zu schützen.

Diese Richtlinien definieren, wie Sicherheitsrisiken im gesamten 6MM -Ökosystem identifiziert, gemindert und verwaltet werden.


Sicherheitsdesignprinzipien

6MM folgt mehreren zentralen Sicherheitsprinzipien:

  • Verteidigung in der Tiefe

    Mehrere Schutzschichten über Infrastruktur, Anwendung und Handelslogik hinweg

  • Geringste Privilegien

    Zugangsrechte werden nur gewährt, wenn es notwendig und streng begrenzt im Umfang ist

  • Trennung der Aufgaben

    Kritische Systeme, Umgebungen und Berechtigungen sind isoliert

  • Notfallsichere Standardeinstellungen

    Systeme setzen unter abnormalen Bedingungen standardmäßig auf sichere Zustände zurück


Infrastruktursicherheit

6MM setzt Sicherheitskontrollen auf Infrastrukturebene durch, darunter:

  • Netzwerksegmentierung und Zugriffsisolation
  • Verschlüsselte Kommunikation zwischen Diensten
  • Kontinuierliche Systemüberwachung und Benachrichtigung
  • Redundanz- und Failover-Mechanismen

Der Zugang zur Infrastruktur ist eingeschränkt und geprüft.


Anwendungs- und Handels-Engine-Sicherheit

Sicherheitsmaßnahmen, die auf die Handelsebene angewendet werden, umfassen:

  • Deterministische Ordnungsanpassungslogik
  • Echtzeitvalidierung von Bestellungen und Margenanforderungen
  • Strenge Eingabevalidierung für API und SDK
  • Ratenbegrenzung und Missbrauchsprävention

Diese Maßnahmen gewährleisten ein einheitliches Verhalten auch unter extremen Marktbedingungen.


Zugangskontrolle & Authentifizierung

  • Die rollenbasierte Zugriffskontrolle (RBAC) wird intern durchgesetzt
  • API Zugangsdaten sind berechtigungsbeschränkt
  • Sitzungs- und Zugangslebenszyklen werden sicher verwaltet

Die Identität und Authentifizierung des Endnutzers bleiben unter der Kontrolle des Partners.


Datenschutz

6MM Anwendung von Datenschutzstandards wie:

  • Verschlüsselung sensibler Daten im Ruhezustand und während des Transits
  • Minimale Datenaufbewahrungsrichtlinien
  • Kontrollierter Zugriff auf Betriebsprotokolle

6MM speichert oder verwaltet keine persönlichen Informationen der Endnutzer.


Kontinuierliche Sicherheitsüberprüfung

Sicherheitsrichtlinien werden aufrechterhalten durch:

  • Regelmäßige interne Sicherheitsprüfungen
  • Code-Überprüfungen und automatisierte Tests
  • Externe Prüfungen und Überprüfungen durch Dritte (sofern zutreffend)

Richtlinien entwickeln sich parallel zur Systemarchitektur und Bedrohungsmodellen.


Partnerverantwortlichkeiten

Während 6MM seine Infrastruktur und Handelssysteme sichert:

  • Partner sind für die benutzerorientierte Sicherheit verantwortlich
  • Vermögensverwahrung und der Schutz des Benutzerkontos bleiben bei den Partnern
  • Sichere Integrationspraktiken sind erforderlich

Klare Verantwortungsgrenzen helfen, systemische Risiken zu reduzieren.