> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Arquitectura de Seguridad de Plataforma

6MM documentación de seguridad se centra en la preparación para la producción de los socios. El objetivo es mantener estable la infraestructura de trading dejando claros los límites de responsabilidad.

<h2 id="security-layers">
  Capas de seguridad
</h2>

| Capa                     | Enfoque                                                                                                              |
| ------------------------ | -------------------------------------------------------------------------------------------------------------------- |
| Infraestructura          | Aislamiento de red, comunicación de servicios cifrados, monitorización y conmutación por error.                      |
| Sistemas de negociación  | Emparejamiento determinista, comprobaciones de márgenes, controles de riesgo y prevención del abuso.                 |
| Seguridad de integración | API llaves, firmas HMAC , firmas de webhook, protección contra reproducciones y secretos exclusivos para el backend. |
| Operaciones de socios    | Validación de sesiones de usuario, custodia de activos, soporte al cliente y controles locales de cumplimiento.      |

<h2 id="partner-responsibilities">
  Responsabilidades de la pareja
</h2>

* Mantener API secretos y claves de firma fuera de los navegadores y aplicaciones móviles.
* Validar las sesiones de usuario del socio antes de emitir credenciales de entrada de trading.
* Implementar comprobaciones de idempotencia y estado terminal en webhook.
* Mantener registros operativos para los flujos de cuenta, pedido, transferencia y webhook.

<h2 id="integration-trust-boundaries">
  Límites de confianza de integración
</h2>

| Límite                                    | Control requerido                                                                                                             |
| ----------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Navegador o aplicación a backend asociado | Valida la sesión de socios antes de emitir cualquier credencial de trading.                                                   |
| Backend asociado a 6MM API                | Utiliza credenciales con alcance, firma de solicitudes, sincronización de tiempo y almacenamiento secreto protegido.          |
| 6MM webhook al punto final del socio      | Verifica la firma frente al cuerpo de la solicitud en bruto, rechaza mensajes obsoletos o inválidos y deduplica los intentos. |
| Intercambio de estados a socios           | Conciliar órdenes, posiciones, saldos y transferencias usando identificadores duraderos y comprobaciones de estado terminal.  |

<h2 id="production-verification">
  Verificación de producción
</h2>

* Credenciales expiradas, revocadas y con el alcance incorrecto de la prueba.
* Probar cuerpos alterados de webhooks, devoluciones de llamada duplicadas, devoluciones de llamada retardadas y tiempos de espera de endpoint.
* Confirmar que los registros ocultan secretos, tokens de acceso y cargas útiles sensibles de solicitudes.
* Alerta sobre fallos repetidos de firmas, actividad anormal de órdenes, diferencias de conciliación e inestabilidad de conexión.
* Documentar el propietario y la ruta de respuesta ante la exposición de credenciales, fallos de webhook e incidentes de intercambio.

<h2 id="related-security-guides">
  Guías de seguridad relacionadas
</h2>

* [Secretos y Firmas](/es-ES/sdk/security/secrets-signing)
* [Ganchos de telaraña e idempotencia](/es-ES/sdk/security/webhooks-idempotency)
* [Respuesta a incidentes](/es-ES/security-compliance/incident-response)
* [Matriz de Responsabilidad del Socio](/es-ES/security-compliance/partner-responsibilities)