> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Politiche di sicurezza

> Rivedere 6MM politiche di sicurezza per infrastruttura, controllo accessi, crittografia, monitoraggio, gestione delle vulnerabilità e responsabilità dei partner.

La sicurezza al 6MM è integrata in ogni livello del sistema.

Come infrastruttura di trading perpetuo incorporata, 6MM applica politiche di sicurezza rigorose per proteggere la stabilità della piattaforma, le integrazioni con i partner e le operazioni di trading.

Queste politiche definiscono come i rischi di sicurezza vengono identificati, mitigati e gestiti in tutto l'ecosistema 6MM .

***

<h2 id="security-design-principles">
  Principi di progettazione della sicurezza
</h2>

6MM segue diversi principi fondamentali di sicurezza:

* Difesa in profondità

  Molteplici livelli di protezione tra infrastruttura, applicazione e logica di trading
* Minore Privilegio

  I diritti di accesso sono concessi solo quando necessario e strettamente limitati nell'ambito
* Separazione dei doveri

  I sistemi, gli ambienti e i permessi critici sono isolati
* Impostazioni di sicurezza

  I sistemi predefiniti si attivano in stati sicuri in condizioni anomale

***

<h2 id="infrastructure-security">
  Sicurezza delle infrastrutture
</h2>

6MM applica controlli di sicurezza a livello infrastrutturale, tra cui:

* Segmentazione della rete e isolamento degli accessi
* Comunicazione criptata tra servizi
* Monitoraggio e allerta continua del sistema
* Meccanismi di ridondanza e failover

L'accesso alle infrastrutture è limitato e sottoposto a revisione.

***

<h2 id="application-and-trading-engine-security">
  Sicurezza dei motori di applicazione e trading
</h2>

Le misure di sicurezza applicate allo strato commerciale includono:

* Logica deterministica di abbinamento degli ordini
* Validazione in tempo reale di ordini e requisiti di margine
* Validazione rigorosa degli input per API e SDK
* Limitazione del tasso e prevenzione degli abusi

Queste misure garantiscono un comportamento coerente anche in condizioni di mercato estreme.

***

<h2 id="access-control-and-authentication">
  Controllo degli accessi e autenticazione
</h2>

* Il controllo degli accessi basato sui ruoli (RBAC) viene applicato internamente
* API credenziali sono a portata di permesso
* I cicli di vita delle sessioni e delle credenziali sono gestiti in modo sicuro

L'identità e l'autenticazione dell'utente finale rimangono sotto il controllo del partner.

***

<h2 id="data-protection">
  Protezione dei dati
</h2>

6MM applica standard di protezione dei dati quali:

* Crittografia di dati sensibili a riposo e in transito
* Politiche di conservazione minima dei dati
* Accesso controllato ai log operativi

6MM non memorizza né gestisce le informazioni personali degli utenti finali.

***

<h2 id="continuous-security-review">
  Revisione Continua della Sicurezza
</h2>

Le politiche di sicurezza sono mantenute tra:

* Valutazioni regolari della sicurezza interna
* Revisioni del codice e test automatizzati
* Audit esterni e revisioni di terze parti (quando applicabile)

Le politiche si evolvono insieme all'architettura di sistema e ai modelli di minaccia.

***

<h2 id="partner-responsibilities">
  Responsabilità dei partner
</h2>

Mentre 6MM protegge le sue infrastrutture e i suoi sistemi commerciali:

* I partner sono responsabili della sicurezza rivolta all'utente
* La custodia dei beni e la protezione degli account utente rimangono con i partner
* Sono necessarie pratiche di integrazione sicure

Confini chiari delle responsabilità aiutano a ridurre il rischio sistemico.

<h2 id="related-security-guides">
  Guide alla sicurezza correlate
</h2>

* [Architettura di Sicurezza della Piattaforma](/it/security-compliance/security-architecture)
* [Risposta all'Incidente](/it/security-compliance/incident-response)
* [Matrice di Responsabilità del Partner](/it/security-compliance/partner-responsibilities)
* [Rapporti di sicurezza](/it/resources/support/security-reporting)