Politiche di sicurezza
La sicurezza al 6MM è integrata in ogni livello del sistema.
Come infrastruttura di trading perpetuo incorporata, 6MM applica politiche di sicurezza rigorose per proteggere la stabilità della piattaforma, le integrazioni con i partner e le operazioni di trading.
Queste politiche definiscono come i rischi di sicurezza vengono identificati, mitigati e gestiti in tutto l’ecosistema 6MM .
Principi di progettazione della sicurezza
6MM segue diversi principi fondamentali di sicurezza:
-
Difesa in profondità
Molteplici livelli di protezione tra infrastruttura, applicazione e logica di trading
-
Minore Privilegio
I diritti di accesso sono concessi solo quando necessario e strettamente limitati nell’ambito
-
Separazione dei doveri
I sistemi, gli ambienti e i permessi critici sono isolati
-
Impostazioni di sicurezza
I sistemi predefiniti si attivano in stati sicuri in condizioni anomale
Sicurezza delle infrastrutture
6MM applica controlli di sicurezza a livello infrastrutturale, tra cui:
- Segmentazione della rete e isolamento degli accessi
- Comunicazione criptata tra servizi
- Monitoraggio e allerta continua del sistema
- Meccanismi di ridondanza e failover
L’accesso alle infrastrutture è limitato e sottoposto a revisione.
Sicurezza dei motori di applicazione e trading
Le misure di sicurezza applicate allo strato commerciale includono:
- Logica deterministica di abbinamento degli ordini
- Validazione in tempo reale di ordini e requisiti di margine
- Validazione rigorosa degli input per API e SDK
- Limitazione del tasso e prevenzione degli abusi
Queste misure garantiscono un comportamento coerente anche in condizioni di mercato estreme.
Controllo degli accessi e autenticazione
- Il controllo degli accessi basato sui ruoli (RBAC) viene applicato internamente
- API credenziali sono a portata di permesso
- I cicli di vita delle sessioni e delle credenziali sono gestiti in modo sicuro
L’identità e l’autenticazione dell’utente finale rimangono sotto il controllo del partner.
Protezione dei dati
6MM applica standard di protezione dei dati quali:
- Crittografia di dati sensibili a riposo e in transito
- Politiche di conservazione minima dei dati
- Accesso controllato ai log operativi
6MM non memorizza né gestisce le informazioni personali degli utenti finali.
Revisione Continua della Sicurezza
Le politiche di sicurezza sono mantenute tra:
- Valutazioni regolari della sicurezza interna
- Revisioni del codice e test automatizzati
- Audit esterni e revisioni di terze parti (quando applicabile)
Le politiche si evolvono insieme all’architettura di sistema e ai modelli di minaccia.
Responsabilità dei partner
Mentre 6MM protegge le sue infrastrutture e i suoi sistemi commerciali:
- I partner sono responsabili della sicurezza rivolta all’utente
- La custodia dei beni e la protezione degli account utente rimangono con i partner
- Sono necessarie pratiche di integrazione sicure
Confini chiari delle responsabilità aiutano a ridurre il rischio sistemico.