> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Sicherheitsrichtlinien

> Überprüfen Sie 6MM Sicherheitsrichtlinien für Infrastruktur, Zugriffskontrolle, Verschlüsselung, Überwachung, Schwachstellenmanagement und Partnerverantwortlichkeiten.

Sicherheit bei 6MM ist in jede Schicht des Systems integriert.

Als eingebettete Perpetual-Trading-Infrastruktur wendet 6MM strenge Sicherheitsrichtlinien an, um die Plattformstabilität, Partnerintegrationen und Handelsoperationen zu schützen.

Diese Richtlinien definieren, wie Sicherheitsrisiken im gesamten 6MM -Ökosystem identifiziert, gemindert und verwaltet werden.

***

<h2 id="security-design-principles">
  Sicherheitsdesignprinzipien
</h2>

6MM folgt mehreren zentralen Sicherheitsprinzipien:

* Verteidigung in der Tiefe

  Mehrere Schutzschichten über Infrastruktur, Anwendung und Handelslogik hinweg
* Geringste Privilegien

  Zugangsrechte werden nur gewährt, wenn es notwendig und streng begrenzt im Umfang ist
* Trennung der Aufgaben

  Kritische Systeme, Umgebungen und Berechtigungen sind isoliert
* Notfallsichere Standardeinstellungen

  Systeme setzen unter abnormalen Bedingungen standardmäßig auf sichere Zustände zurück

***

<h2 id="infrastructure-security">
  Infrastruktursicherheit
</h2>

6MM setzt Sicherheitskontrollen auf Infrastrukturebene durch, darunter:

* Netzwerksegmentierung und Zugriffsisolation
* Verschlüsselte Kommunikation zwischen Diensten
* Kontinuierliche Systemüberwachung und Benachrichtigung
* Redundanz- und Failover-Mechanismen

Der Zugang zur Infrastruktur ist eingeschränkt und geprüft.

***

<h2 id="application-and-trading-engine-security">
  Anwendungs- und Handels-Engine-Sicherheit
</h2>

Sicherheitsmaßnahmen, die auf die Handelsebene angewendet werden, umfassen:

* Deterministische Ordnungsanpassungslogik
* Echtzeitvalidierung von Bestellungen und Margenanforderungen
* Strenge Eingabevalidierung für API und SDK
* Ratenbegrenzung und Missbrauchsprävention

Diese Maßnahmen gewährleisten ein einheitliches Verhalten auch unter extremen Marktbedingungen.

***

<h2 id="access-control-and-authentication">
  Zugangskontrolle & Authentifizierung
</h2>

* Die rollenbasierte Zugriffskontrolle (RBAC) wird intern durchgesetzt
* API Zugangsdaten sind berechtigungsbeschränkt
* Sitzungs- und Zugangslebenszyklen werden sicher verwaltet

Die Identität und Authentifizierung des Endnutzers bleiben unter der Kontrolle des Partners.

***

<h2 id="data-protection">
  Datenschutz
</h2>

6MM Anwendung von Datenschutzstandards wie:

* Verschlüsselung sensibler Daten im Ruhezustand und während des Transits
* Minimale Datenaufbewahrungsrichtlinien
* Kontrollierter Zugriff auf Betriebsprotokolle

6MM speichert oder verwaltet keine persönlichen Informationen der Endnutzer.

***

<h2 id="continuous-security-review">
  Kontinuierliche Sicherheitsüberprüfung
</h2>

Sicherheitsrichtlinien werden aufrechterhalten durch:

* Regelmäßige interne Sicherheitsprüfungen
* Code-Überprüfungen und automatisierte Tests
* Externe Prüfungen und Überprüfungen durch Dritte (sofern zutreffend)

Richtlinien entwickeln sich parallel zur Systemarchitektur und Bedrohungsmodellen.

***

<h2 id="partner-responsibilities">
  Partnerverantwortlichkeiten
</h2>

Während 6MM seine Infrastruktur und Handelssysteme sichert:

* Partner sind für die benutzerorientierte Sicherheit verantwortlich
* Vermögensverwahrung und der Schutz des Benutzerkontos bleiben bei den Partnern
* Sichere Integrationspraktiken sind erforderlich

Klare Verantwortungsgrenzen helfen, systemische Risiken zu reduzieren.

<h2 id="related-security-guides">
  Verwandte Sicherheitsleitfäden
</h2>

* [Plattformsicherheitsarchitektur](/de/security-compliance/security-architecture)
* [Vorfallreaktion](/de/security-compliance/incident-response)
* [Partnerverantwortungsmatrix](/de/security-compliance/partner-responsibilities)
* [Sicherheitsmeldungen](/de/resources/support/security-reporting)