Políticas de seguridad
Políticas de seguridad
La seguridad en 6MM está integrada en cada capa del sistema.
Como infraestructura de trading perpetuo integrada, 6MM aplica políticas de seguridad estrictas para proteger la estabilidad de la plataforma, las integraciones con socios y las operaciones de trading.
Estas políticas definen cómo se identifican, mitigan y gestionan los riesgos de seguridad en todo el ecosistema 6MM .
Principios de diseño de seguridad
6MM sigue varios principios fundamentales de seguridad:
-
Defensa en profundidad
Múltiples capas de protección a lo largo de infraestructura, aplicación y lógica de trading
-
Menor privilegio
Los derechos de acceso solo se conceden cuando es necesario y con un alcance estrictamente limitado
-
Separación de funciones
Los sistemas, entornos y permisos críticos están aislados
-
Valores predeterminados de seguridad
Los sistemas por defecto pasan a estados seguros bajo condiciones anormales
Seguridad de infraestructuras
6MM aplica controles de seguridad a nivel de infraestructura, incluyendo:
- Segmentación de red y aislamiento de acceso
- Comunicación cifrada entre servicios
- Monitorización y alerta continua del sistema
- Mecanismos de redundancia y conmutación por error
El acceso a la infraestructura está restringido y auditado.
Seguridad de los Motores de Aplicaciones y Trading
Las medidas de seguridad aplicadas a la capa de negociación incluyen:
- Lógica determinista de emparejamiento de orden
- Validación en tiempo real de órdenes y requisitos de márgenes
- Validación estricta de entrada para API y SDK
- Limitación de tasas y prevención del abuso
Estas medidas garantizan un comportamiento coherente incluso en condiciones extremas de mercado.
Control de acceso y autenticación
- El control de acceso basado en roles (RBAC) se aplica internamente
- API credenciales están con alcance de permiso
- Los ciclos de vida de las sesiones y credenciales se gestionan de forma segura
La identidad y autenticación del usuario final permanecen bajo el control del socio.
Protección de Datos
6MM aplica normas de protección de datos tales como:
- Cifrado de datos sensibles en reposo y en tránsito
- Políticas mínimas de retención de datos
- Acceso controlado a los registros operativos
6MM no almacena ni gestiona la información personal de los usuarios finales.
Revisión Continua de Seguridad
Las políticas de seguridad se mantienen a través de:
- Evaluaciones periódicas de seguridad interna
- Revisiones de código y pruebas automatizadas
- Auditorías externas y revisiones de terceros (cuando procede)
Las políticas evolucionan junto con la arquitectura del sistema y los modelos de amenazas.
Responsabilidades del socio
Mientras 6MM asegura su infraestructura y sistemas de comercio:
- Los socios son responsables de la seguridad orientada al usuario
- La custodia de activos y la protección de cuentas de usuario permanecen en manos de los socios
- Se requieren prácticas de integración segura
Límites claros de responsabilidad ayudan a reducir el riesgo sistémico.