Políticas de Segurança

Ver como Markdown

A segurança 6MM está embutida em todas as camadas do sistema.

Como uma infraestrutura de negociação perpétua embarcada, 6MM aplica políticas rigorosas de segurança para proteger a estabilidade da plataforma, integrações com parceiros e operações de negociação.

Essas políticas definem como os riscos de segurança são identificados, mitigados e gerenciados em todo o ecossistema 6MM .


Princípios de Design de Segurança

6MM segue vários princípios fundamentais de segurança:

  • Defesa em profundidade

    Múltiplas camadas de proteção entre infraestrutura, aplicativo e lógica de negociação

  • Menor Privilégio

    Os direitos de acesso são concedidos apenas quando necessário e estritamente limitados em escopo

  • Separação de Deveres

    Sistemas, ambientes e permissões críticos são isolados

  • Padrões de Segurança

    Sistemas por padrão para estados seguros sob condições anormais


Segurança de Infraestrutura

6MM aplica controles de segurança no nível da infraestrutura, incluindo:

  • Segmentação de rede e isolamento de acesso
  • Comunicação criptografada entre serviços
  • Monitoramento e alerta contínuos do sistema
  • Mecanismos de redundância e failover

O acesso à infraestrutura é restrito e auditado.


Segurança do Aplicativo e do Motor de Negociação

As medidas de segurança aplicadas à camada de negociação incluem:

  • Lógica determinística de correspondência de ordem
  • Validação em tempo real de pedidos e requisitos de margem
  • Validação estrita de entrada para API e SDK
  • Limitação de taxas e prevenção de abusos

Essas medidas garantem um comportamento consistente mesmo em condições extremas de mercado.


Controle de Acesso e Autenticação

  • O controle de acesso baseado em função (RBAC) é aplicado internamente
  • API credenciais são com escopo de permissão
  • Os ciclos de vida das sessões e credenciais são gerenciados de forma segura

A identidade do usuário final e a autenticação permanecem sob controle do parceiro.


Proteção de Dados

6MM aplica padrões de proteção de dados como:

  • Criptografia de dados sensíveis em repouso e em trânsito
  • Políticas mínimas de retenção de dados
  • Acesso controlado aos registros operacionais

6MM não armazena nem gerencia informações pessoais dos usuários finais.


Revisão Contínua de Segurança

As políticas de segurança são mantidas por meio de:

  • Avaliações regulares de segurança interna
  • Revisões de código e testes automatizados
  • Auditorias externas e revisões de terceiros (quando aplicável)

As políticas evoluem junto com a arquitetura do sistema e os modelos de ameaça.


Responsabilidades dos Parceiros

Enquanto 6MM segura sua infraestrutura e sistemas de comércio:

  • Os parceiros são responsáveis pela segurança voltada para o usuário
  • A custódia de ativos e a proteção da conta de usuário permanecem com parceiros
  • Práticas de integração segura são obrigatórias

Limites claros de responsabilidade ajudam a reduzir o risco sistêmico.