Políticas de Seguridad
Políticas de Seguridad
La seguridad en 6MM está integrada en cada capa del sistema.
Como infraestructura de trading perpetuo integrada, 6MM aplica políticas de seguridad estrictas para proteger la estabilidad de la plataforma, las integraciones con socios y las operaciones de trading.
Estas políticas definen cómo se identifican, mitigan y gestionan los riesgos de seguridad en todo el ecosistema 6MM .
Principios de Diseño de Seguridad
6MM sigue varios principios fundamentales de seguridad:
-
Defensa en profundidad
Múltiples capas de protección a lo largo de la infraestructura, aplicación y lógica de trading
-
Menor privilegio
Los derechos de acceso se otorgan solo cuando es necesario y están estrictamente limitados en alcance
-
Separación de deberes
Los sistemas, entornos y permisos críticos están aislados
-
Defaults de Fail-Safe
Los sistemas por defecto adoptan estados seguros bajo condiciones anormales
Seguridad de infraestructura
6MM aplica controles de seguridad a nivel de infraestructura, incluyendo:
- Segmentación de red y aislamiento de acceso
- Comunicación cifrada entre servicios
- Monitoreo y alerta continua del sistema
- Mecanismos de redundancia y conmutación por error
El acceso a la infraestructura está restringido y auditado.
Seguridad de los Motores de Aplicación y Trading
Las medidas de seguridad aplicadas a la capa de comercio incluyen:
- Lógica determinista de emparejamiento de orden
- Validación en tiempo real de órdenes y requerimientos de márgenes
- Validación estricta de entrada para API y SDK
- Limitación de tasas y prevención del abuso
Estas medidas aseguran un comportamiento consistente incluso en condiciones extremas de mercado.
Control de acceso y autenticación
- El control de acceso basado en roles (RBAC) se aplica internamente
- API credenciales tienen un alcance de permiso
- Los ciclos de vida de las sesiones y credenciales se gestionan de forma segura
La identidad y autenticación del usuario final permanecen bajo el control del socio.
Protección de Datos
6MM aplica estándares de protección de datos tales como:
- Cifrado de datos sensibles en reposo y en tránsito
- Políticas mínimas de retención de datos
- Acceso controlado a los registros operativos
6MM no almacena ni administra la información personal de los usuarios finales.
Revisión Continua de Seguridad
Las políticas de seguridad se mantienen a través de:
- Evaluaciones regulares de seguridad interna
- Revisiones de código y pruebas automatizadas
- Auditorías externas y revisiones de terceros (cuando aplica)
Las políticas evolucionan junto con la arquitectura del sistema y los modelos de amenazas.
Responsabilidades de los socios
Mientras 6MM asegura su infraestructura y sistemas de comercio:
- Los socios son responsables de la seguridad directa al usuario
- La custodia de activos y la protección de cuentas de usuario permanecen con los socios
- Se requieren prácticas seguras de integración
Límites claros de responsabilidad ayudan a reducir el riesgo sistémico.