Politiche di sicurezza

Visualizza come Markdown

La sicurezza al 6MM è integrata in ogni livello del sistema.

Come infrastruttura di trading perpetuo incorporata, 6MM applica politiche di sicurezza rigorose per proteggere la stabilità della piattaforma, le integrazioni con i partner e le operazioni di trading.

Queste politiche definiscono come i rischi di sicurezza vengono identificati, mitigati e gestiti in tutto l’ecosistema 6MM .


Principi di progettazione della sicurezza

6MM segue diversi principi fondamentali di sicurezza:

  • Difesa in profondità

    Molteplici livelli di protezione tra infrastruttura, applicazione e logica di trading

  • Minore Privilegio

    I diritti di accesso sono concessi solo quando necessario e strettamente limitati nell’ambito

  • Separazione dei doveri

    I sistemi, gli ambienti e i permessi critici sono isolati

  • Impostazioni di sicurezza

    I sistemi predefiniti si attivano in stati sicuri in condizioni anomale


Sicurezza delle infrastrutture

6MM applica controlli di sicurezza a livello infrastrutturale, tra cui:

  • Segmentazione della rete e isolamento degli accessi
  • Comunicazione criptata tra servizi
  • Monitoraggio e allerta continua del sistema
  • Meccanismi di ridondanza e failover

L’accesso alle infrastrutture è limitato e sottoposto a revisione.


Sicurezza dei motori di applicazione e trading

Le misure di sicurezza applicate allo strato commerciale includono:

  • Logica deterministica di abbinamento degli ordini
  • Validazione in tempo reale di ordini e requisiti di margine
  • Validazione rigorosa degli input per API e SDK
  • Limitazione del tasso e prevenzione degli abusi

Queste misure garantiscono un comportamento coerente anche in condizioni di mercato estreme.


Controllo degli accessi e autenticazione

  • Il controllo degli accessi basato sui ruoli (RBAC) viene applicato internamente
  • API credenziali sono a portata di permesso
  • I cicli di vita delle sessioni e delle credenziali sono gestiti in modo sicuro

L’identità e l’autenticazione dell’utente finale rimangono sotto il controllo del partner.


Protezione dei dati

6MM applica standard di protezione dei dati quali:

  • Crittografia di dati sensibili a riposo e in transito
  • Politiche di conservazione minima dei dati
  • Accesso controllato ai log operativi

6MM non memorizza né gestisce le informazioni personali degli utenti finali.


Revisione Continua della Sicurezza

Le politiche di sicurezza sono mantenute tra:

  • Valutazioni regolari della sicurezza interna
  • Revisioni del codice e test automatizzati
  • Audit esterni e revisioni di terze parti (quando applicabile)

Le politiche si evolvono insieme all’architettura di sistema e ai modelli di minaccia.


Responsabilità dei partner

Mentre 6MM protegge le sue infrastrutture e i suoi sistemi commerciali:

  • I partner sono responsabili della sicurezza rivolta all’utente
  • La custodia dei beni e la protezione degli account utente rimangono con i partner
  • Sono necessarie pratiche di integrazione sicure

Confini chiari delle responsabilità aiutano a ridurre il rischio sistemico.