> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Polityki bezpieczeństwa

> Przejrzyj 6MM polityki bezpieczeństwa dotyczące infrastruktury, kontroli dostępu, szyfrowania, monitoringu, zarządzania podatnościami oraz obowiązków partnerów.

Bezpieczeństwo w 6MM jest wbudowane w każdą warstwę systemu.

Jako wbudowana infrastruktura handlowa o stałym zachowaniu, 6MM stosuje surowe polityki bezpieczeństwa mające na celu ochronę stabilności platformy, integracji z partnerami oraz operacji handlowych.

Polityki te definiują, jak zagrożenia bezpieczeństwa są identyfikowane, łagodzone i zarządzane w całym ekosystemie 6MM .

***

<h2 id="security-design-principles">
  Zasady projektowania bezpieczeństwa
</h2>

6MM opiera się na kilku podstawowych zasadach bezpieczeństwa:

* Obrona w głębi

  Wielowarstwowe zabezpieczenia w infrastrukturze, aplikacjach i logice handlowej
* Najmniejszy przywilej

  Prawa dostępu są przyznawane tylko wtedy, gdy jest to konieczne i ściśle ograniczone w zakresie
* Rozdział obowiązków

  Krytyczne systemy, środowiska i uprawnienia są izolowane
* Domyślności awaryjne

  Systemy domyślnie przechodzą do stanów bezpiecznych w nienormalnych warunkach

***

<h2 id="infrastructure-security">
  Bezpieczeństwo infrastruktury
</h2>

6MM egzekwuje zabezpieczenia na poziomie infrastruktury, w tym:

* Segmentacja sieci i izolacja dostępu
* Zaszyfrowana komunikacja między usługami
* Ciągłe monitorowanie i alarmowanie systemu
* Mechanizmy redundancji i przełączania awaryjnego

Dostęp do infrastruktury jest ograniczony i kontrolowany.

***

<h2 id="application-and-trading-engine-security">
  Bezpieczeństwo silnika handlowego i aplikacji
</h2>

Środki bezpieczeństwa stosowane na warstwie handlowej obejmują:

* Deterministyczna logika dopasowywania porządku
* Walidacja w czasie rzeczywistym zamówień i wymagań marginalnych
* Ścisła walidacja danych wejściowych dla API i SDK
* Ograniczanie tempa i zapobieganie nadużyciom

Te środki zapewniają spójne zachowanie nawet w ekstremalnych warunkach rynkowych.

***

<h2 id="access-control-and-authentication">
  Kontrola dostępu i uwierzytelnianie
</h2>

* Kontrola dostępu oparta na rolach (RBAC) jest egzekwowana wewnętrznie
* API poświadczenia są ograniczone uprawnieniami
* Cykle życia sesji i poświadczeń są zarządzane bezpiecznie

Tożsamość i uwierzytelnianie użytkownika końcowego pozostają pod kontrolą partnera.

***

<h2 id="data-protection">
  Ochrona danych
</h2>

6MM stosuje standardy ochrony danych takich jak:

* Szyfrowanie wrażliwych danych w spoczynku i w tranzycie
* Minimalne polityki przechowywania danych
* Kontrolowany dostęp do dzienników operacyjnych

6MM nie przechowuje ani nie zarządza danymi osobowymi użytkowników końcowych.

***

<h2 id="continuous-security-review">
  Ciągły przegląd bezpieczeństwa
</h2>

Polityki bezpieczeństwa są utrzymywane poprzez:

* Regularne oceny bezpieczeństwa wewnętrznego
* Przeglądy kodu i testy automatyczne
* Audyty zewnętrzne i przeglądy przez strony trzecie (jeśli dotyczy)

Polityki ewoluują wraz z architekturą systemu i modelami zagrożeń.

***

<h2 id="partner-responsibilities">
  Obowiązki partnerów
</h2>

Zabezpiecza 6MM swoją infrastrukturę i systemy handlowe:

* Partnerzy odpowiadają za bezpieczeństwo użytkownika
* Opieka nad aktywami i ochrona kont użytkowników pozostają u partnerów
* Wymagane są bezpieczne praktyki integracji

Jasne granice odpowiedzialności pomagają zmniejszyć ryzyko systemowe.

<h2 id="related-security-guides">
  Powiązane przewodniki po bezpieczeństwie
</h2>

* [Architektura bezpieczeństwa platformy](/pl/security-compliance/security-architecture)
* [Reagowanie na incydent](/pl/security-compliance/incident-response)
* [Matryca odpowiedzialności partnera](/pl/security-compliance/partner-responsibilities)
* [Raporty bezpieczeństwa](/pl/resources/support/security-reporting)