Políticas de Segurança
Políticas de Segurança
A segurança 6MM está embutida em todas as camadas do sistema.
Como uma infraestrutura de negociação perpétua embarcada, 6MM aplica políticas rigorosas de segurança para proteger a estabilidade da plataforma, integrações com parceiros e operações de negociação.
Essas políticas definem como os riscos de segurança são identificados, mitigados e gerenciados em todo o ecossistema 6MM .
Princípios de Design de Segurança
6MM segue vários princípios fundamentais de segurança:
-
Defesa em profundidade
Múltiplas camadas de proteção entre infraestrutura, aplicativo e lógica de negociação
-
Menor Privilégio
Os direitos de acesso são concedidos apenas quando necessário e estritamente limitados em escopo
-
Separação de Deveres
Sistemas, ambientes e permissões críticos são isolados
-
Padrões de Segurança
Sistemas por padrão para estados seguros sob condições anormais
Segurança de Infraestrutura
6MM aplica controles de segurança no nível da infraestrutura, incluindo:
- Segmentação de rede e isolamento de acesso
- Comunicação criptografada entre serviços
- Monitoramento e alerta contínuos do sistema
- Mecanismos de redundância e failover
O acesso à infraestrutura é restrito e auditado.
Segurança do Aplicativo e do Motor de Negociação
As medidas de segurança aplicadas à camada de negociação incluem:
- Lógica determinística de correspondência de ordem
- Validação em tempo real de pedidos e requisitos de margem
- Validação estrita de entrada para API e SDK
- Limitação de taxas e prevenção de abusos
Essas medidas garantem um comportamento consistente mesmo em condições extremas de mercado.
Controle de Acesso e Autenticação
- O controle de acesso baseado em função (RBAC) é aplicado internamente
- API credenciais são com escopo de permissão
- Os ciclos de vida das sessões e credenciais são gerenciados de forma segura
A identidade do usuário final e a autenticação permanecem sob controle do parceiro.
Proteção de Dados
6MM aplica padrões de proteção de dados como:
- Criptografia de dados sensíveis em repouso e em trânsito
- Políticas mínimas de retenção de dados
- Acesso controlado aos registros operacionais
6MM não armazena nem gerencia informações pessoais dos usuários finais.
Revisão Contínua de Segurança
As políticas de segurança são mantidas por meio de:
- Avaliações regulares de segurança interna
- Revisões de código e testes automatizados
- Auditorias externas e revisões de terceiros (quando aplicável)
As políticas evoluem junto com a arquitetura do sistema e os modelos de ameaça.
Responsabilidades dos Parceiros
Enquanto 6MM segura sua infraestrutura e sistemas de comércio:
- Os parceiros são responsáveis pela segurança voltada para o usuário
- A custódia de ativos e a proteção da conta de usuário permanecem com parceiros
- Práticas de integração segura são obrigatórias
Limites claros de responsabilidade ajudam a reduzir o risco sistêmico.