Políticas de seguridad

Ver como Markdown

La seguridad en 6MM está integrada en cada capa del sistema.

Como infraestructura de trading perpetuo integrada, 6MM aplica políticas de seguridad estrictas para proteger la estabilidad de la plataforma, las integraciones con socios y las operaciones de trading.

Estas políticas definen cómo se identifican, mitigan y gestionan los riesgos de seguridad en todo el ecosistema 6MM .


Principios de diseño de seguridad

6MM sigue varios principios fundamentales de seguridad:

  • Defensa en profundidad

    Múltiples capas de protección a lo largo de infraestructura, aplicación y lógica de trading

  • Menor privilegio

    Los derechos de acceso solo se conceden cuando es necesario y con un alcance estrictamente limitado

  • Separación de funciones

    Los sistemas, entornos y permisos críticos están aislados

  • Valores predeterminados de seguridad

    Los sistemas por defecto pasan a estados seguros bajo condiciones anormales


Seguridad de infraestructuras

6MM aplica controles de seguridad a nivel de infraestructura, incluyendo:

  • Segmentación de red y aislamiento de acceso
  • Comunicación cifrada entre servicios
  • Monitorización y alerta continua del sistema
  • Mecanismos de redundancia y conmutación por error

El acceso a la infraestructura está restringido y auditado.


Seguridad de los Motores de Aplicaciones y Trading

Las medidas de seguridad aplicadas a la capa de negociación incluyen:

  • Lógica determinista de emparejamiento de orden
  • Validación en tiempo real de órdenes y requisitos de márgenes
  • Validación estricta de entrada para API y SDK
  • Limitación de tasas y prevención del abuso

Estas medidas garantizan un comportamiento coherente incluso en condiciones extremas de mercado.


Control de acceso y autenticación

  • El control de acceso basado en roles (RBAC) se aplica internamente
  • API credenciales están con alcance de permiso
  • Los ciclos de vida de las sesiones y credenciales se gestionan de forma segura

La identidad y autenticación del usuario final permanecen bajo el control del socio.


Protección de Datos

6MM aplica normas de protección de datos tales como:

  • Cifrado de datos sensibles en reposo y en tránsito
  • Políticas mínimas de retención de datos
  • Acceso controlado a los registros operativos

6MM no almacena ni gestiona la información personal de los usuarios finales.


Revisión Continua de Seguridad

Las políticas de seguridad se mantienen a través de:

  • Evaluaciones periódicas de seguridad interna
  • Revisiones de código y pruebas automatizadas
  • Auditorías externas y revisiones de terceros (cuando procede)

Las políticas evolucionan junto con la arquitectura del sistema y los modelos de amenazas.


Responsabilidades del socio

Mientras 6MM asegura su infraestructura y sistemas de comercio:

  • Los socios son responsables de la seguridad orientada al usuario
  • La custodia de activos y la protección de cuentas de usuario permanecen en manos de los socios
  • Se requieren prácticas de integración segura

Límites claros de responsabilidad ayudan a reducir el riesgo sistémico.