> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Políticas de Seguridad

> Revisa 6MM políticas de seguridad para infraestructura, control de acceso, cifrado, monitoreo, gestión de vulnerabilidades y responsabilidades de socios.

La seguridad en 6MM está integrada en cada capa del sistema.

Como infraestructura de trading perpetuo integrada, 6MM aplica políticas de seguridad estrictas para proteger la estabilidad de la plataforma, las integraciones con socios y las operaciones de trading.

Estas políticas definen cómo se identifican, mitigan y gestionan los riesgos de seguridad en todo el ecosistema 6MM .

***

<h2 id="security-design-principles">
  Principios de Diseño de Seguridad
</h2>

6MM sigue varios principios fundamentales de seguridad:

* Defensa en profundidad

  Múltiples capas de protección a lo largo de la infraestructura, aplicación y lógica de trading
* Menor privilegio

  Los derechos de acceso se otorgan solo cuando es necesario y están estrictamente limitados en alcance
* Separación de deberes

  Los sistemas, entornos y permisos críticos están aislados
* Defaults de Fail-Safe

  Los sistemas por defecto adoptan estados seguros bajo condiciones anormales

***

<h2 id="infrastructure-security">
  Seguridad de infraestructura
</h2>

6MM aplica controles de seguridad a nivel de infraestructura, incluyendo:

* Segmentación de red y aislamiento de acceso
* Comunicación cifrada entre servicios
* Monitoreo y alerta continua del sistema
* Mecanismos de redundancia y conmutación por error

El acceso a la infraestructura está restringido y auditado.

***

<h2 id="application-and-trading-engine-security">
  Seguridad de los Motores de Aplicación y Trading
</h2>

Las medidas de seguridad aplicadas a la capa de comercio incluyen:

* Lógica determinista de emparejamiento de orden
* Validación en tiempo real de órdenes y requerimientos de márgenes
* Validación estricta de entrada para API y SDK
* Limitación de tasas y prevención del abuso

Estas medidas aseguran un comportamiento consistente incluso en condiciones extremas de mercado.

***

<h2 id="access-control-and-authentication">
  Control de acceso y autenticación
</h2>

* El control de acceso basado en roles (RBAC) se aplica internamente
* API credenciales tienen un alcance de permiso
* Los ciclos de vida de las sesiones y credenciales se gestionan de forma segura

La identidad y autenticación del usuario final permanecen bajo el control del socio.

***

<h2 id="data-protection">
  Protección de Datos
</h2>

6MM aplica estándares de protección de datos tales como:

* Cifrado de datos sensibles en reposo y en tránsito
* Políticas mínimas de retención de datos
* Acceso controlado a los registros operativos

6MM no almacena ni administra la información personal de los usuarios finales.

***

<h2 id="continuous-security-review">
  Revisión Continua de Seguridad
</h2>

Las políticas de seguridad se mantienen a través de:

* Evaluaciones regulares de seguridad interna
* Revisiones de código y pruebas automatizadas
* Auditorías externas y revisiones de terceros (cuando aplica)

Las políticas evolucionan junto con la arquitectura del sistema y los modelos de amenazas.

***

<h2 id="partner-responsibilities">
  Responsabilidades de los socios
</h2>

Mientras 6MM asegura su infraestructura y sistemas de comercio:

* Los socios son responsables de la seguridad directa al usuario
* La custodia de activos y la protección de cuentas de usuario permanecen con los socios
* Se requieren prácticas seguras de integración

Límites claros de responsabilidad ayudan a reducir el riesgo sistémico.

<h2 id="related-security-guides">
  Guías de seguridad relacionadas
</h2>

* [Arquitectura de Seguridad de Plataforma](/es-419/security-compliance/security-architecture)
* [Respuesta a Incidentes](/es-419/security-compliance/incident-response)
* [Matriz de Responsabilidad del Socio](/es-419/security-compliance/partner-responsibilities)
* [Reportes de seguridad](/es-419/resources/support/security-reporting)