> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Políticas de Segurança

> Revise 6MM políticas de segurança para infraestrutura, controle de acesso, criptografia, monitoramento, gerenciamento de vulnerabilidades e responsabilidades de parceiros.

A segurança 6MM está embutida em todas as camadas do sistema.

Como uma infraestrutura de negociação perpétua embarcada, 6MM aplica políticas rigorosas de segurança para proteger a estabilidade da plataforma, integrações com parceiros e operações de negociação.

Essas políticas definem como os riscos de segurança são identificados, mitigados e gerenciados em todo o ecossistema 6MM .

***

<h2 id="security-design-principles">
  Princípios de Design de Segurança
</h2>

6MM segue vários princípios fundamentais de segurança:

* Defesa em profundidade

  Múltiplas camadas de proteção entre infraestrutura, aplicativo e lógica de negociação
* Menor Privilégio

  Os direitos de acesso são concedidos apenas quando necessário e estritamente limitados em escopo
* Separação de Deveres

  Sistemas, ambientes e permissões críticos são isolados
* Padrões de Segurança

  Sistemas por padrão para estados seguros sob condições anormais

***

<h2 id="infrastructure-security">
  Segurança de Infraestrutura
</h2>

6MM aplica controles de segurança no nível da infraestrutura, incluindo:

* Segmentação de rede e isolamento de acesso
* Comunicação criptografada entre serviços
* Monitoramento e alerta contínuos do sistema
* Mecanismos de redundância e failover

O acesso à infraestrutura é restrito e auditado.

***

<h2 id="application-and-trading-engine-security">
  Segurança do Aplicativo e do Motor de Negociação
</h2>

As medidas de segurança aplicadas à camada de negociação incluem:

* Lógica determinística de correspondência de ordem
* Validação em tempo real de pedidos e requisitos de margem
* Validação estrita de entrada para API e SDK
* Limitação de taxas e prevenção de abusos

Essas medidas garantem um comportamento consistente mesmo em condições extremas de mercado.

***

<h2 id="access-control-and-authentication">
  Controle de Acesso e Autenticação
</h2>

* O controle de acesso baseado em função (RBAC) é aplicado internamente
* API credenciais são com escopo de permissão
* Os ciclos de vida das sessões e credenciais são gerenciados de forma segura

A identidade do usuário final e a autenticação permanecem sob controle do parceiro.

***

<h2 id="data-protection">
  Proteção de Dados
</h2>

6MM aplica padrões de proteção de dados como:

* Criptografia de dados sensíveis em repouso e em trânsito
* Políticas mínimas de retenção de dados
* Acesso controlado aos registros operacionais

6MM não armazena nem gerencia informações pessoais dos usuários finais.

***

<h2 id="continuous-security-review">
  Revisão Contínua de Segurança
</h2>

As políticas de segurança são mantidas por meio de:

* Avaliações regulares de segurança interna
* Revisões de código e testes automatizados
* Auditorias externas e revisões de terceiros (quando aplicável)

As políticas evoluem junto com a arquitetura do sistema e os modelos de ameaça.

***

<h2 id="partner-responsibilities">
  Responsabilidades dos Parceiros
</h2>

Enquanto 6MM segura sua infraestrutura e sistemas de comércio:

* Os parceiros são responsáveis pela segurança voltada para o usuário
* A custódia de ativos e a proteção da conta de usuário permanecem com parceiros
* Práticas de integração segura são obrigatórias

Limites claros de responsabilidade ajudam a reduzir o risco sistêmico.

<h2 id="related-security-guides">
  Guias de segurança relacionados
</h2>

* [Arquitetura de Segurança de Plataforma](/pt-BR/security-compliance/security-architecture)
* [Resposta a Incidentes](/pt-BR/security-compliance/incident-response)
* [Matriz de Responsabilidade do Parceiro](/pt-BR/security-compliance/partner-responsibilities)
* [Relatórios de Segurança](/pt-BR/resources/support/security-reporting)