> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Politiques de sécurité

> Examinez 6MM politiques de sécurité pour l’infrastructure, le contrôle d’accès, le chiffrement, la surveillance, la gestion des vulnérabilités et les responsabilités des partenaires.

La sécurité au 6MM est intégrée à chaque couche du système.

En tant qu’infrastructure de trading perpétuel intégrée, 6MM applique des politiques de sécurité strictes pour protéger la stabilité de la plateforme, les intégrations des partenaires et les opérations de trading.

Ces politiques définissent la manière dont les risques de sécurité sont identifiés, atténués et gérés à travers l’écosystème 6MM .

***

<h2 id="security-design-principles">
  Principes de conception de la sécurité
</h2>

6MM suit plusieurs principes fondamentaux de sécurité :

* Défense en profondeur

  Plusieurs couches de protection à travers l’infrastructure, l’application et la logique de trading
* Moins de privilèges

  Les droits d’accès ne sont accordés que lorsque cela est nécessaire et strictement limités dans leur portée
* Séparation des devoirs

  Les systèmes, environnements et permissions critiques sont isolés
* Défauts de sécurité

  Les systèmes par défaut passent à des états sécurisés dans des conditions anormales

***

<h2 id="infrastructure-security">
  Sécurité des infrastructures
</h2>

6MM applique des contrôles de sécurité au niveau des infrastructures, notamment :

* Segmentation réseau et isolation d’accès
* Communication chiffrée entre services
* Surveillance et alerte continues du système
* Redondance et mécanismes de basculement

L’accès à l’infrastructure est restreint et audité.

***

<h2 id="application-and-trading-engine-security">
  Sécurité des moteurs d’application et de trading
</h2>

Les mesures de sécurité appliquées à la couche de négociation incluent :

* Logique déterministe d’appariement d’ordre
* Validation en temps réel des ordres et des exigences de marge
* Validation stricte des entrées pour API et SDK
* Limitation des taux et prévention des abus

Ces mesures garantissent un comportement cohérent même dans des conditions de marché extrêmes.

***

<h2 id="access-control-and-authentication">
  Contrôle d’accès et authentification
</h2>

* Le contrôle d’accès basé sur les rôles (RBAC) est appliqué en interne
* API identifiants sont soumis à la portée des permissions
* Les cycles de vie des sessions et des accréditations sont gérés de manière sécurisée

L’identité et l’authentification de l’utilisateur final restent sous le contrôle des partenaires.

***

<h2 id="data-protection">
  Protection des données
</h2>

6MM applique des normes de protection des données telles que :

* Chiffrement des données sensibles au repos et en transit
* Politiques de conservation minimale des données
* Accès contrôlé aux journaux opérationnels

6MM ne stocke ni ne gère les informations personnelles des utilisateurs finaux.

***

<h2 id="continuous-security-review">
  Examen continu de la sécurité
</h2>

Les politiques de sécurité sont maintenues par :

* Évaluations régulières de sécurité interne
* Revues de code et tests automatisés
* Audits externes et examens tiers (lorsque applicable)

Les politiques évoluent parallèlement à l’architecture système et aux modèles de menaces.

***

<h2 id="partner-responsibilities">
  Responsabilités des partenaires
</h2>

Alors que 6MM sécurise ses infrastructures et ses systèmes de trading :

* Les partenaires sont responsables de la sécurité en face utilisateur
* La garde des actifs et la protection des comptes utilisateurs restent entre les mains des partenaires
* Des pratiques d’intégration sécurisées sont requises

Des limites claires de responsabilité aident à réduire les risques systémiques.

<h2 id="related-security-guides">
  Guides de sécurité associés
</h2>

* [Architecture de sécurité de la plateforme](/fr/security-compliance/security-architecture)
* [Intervention en cas d’incident](/fr/security-compliance/incident-response)
* [Matrice de responsabilité du partenaire](/fr/security-compliance/partner-responsibilities)
* [Rapports de sécurité](/fr/resources/support/security-reporting)