> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Políticas de Segurança

> Revise 6MM políticas de segurança para infraestrutura, controlo de acessos, encriptação, monitorização, gestão de vulnerabilidades e responsabilidades dos parceiros.

A segurança 6MM está integrada em todas as camadas do sistema.

Como infraestrutura de negociação perpétua embutida, 6MM aplica políticas de segurança rigorosas para proteger a estabilidade da plataforma, integrações com parceiros e operações de negociação.

Estas políticas definem como os riscos de segurança são identificados, mitigados e geridos em todo o ecossistema 6MM .

***

<h2 id="security-design-principles">
  Princípios de Design de Segurança
</h2>

6MM segue vários princípios fundamentais de segurança:

* Defesa em profundidade

  Múltiplas camadas de proteção através da infraestrutura, aplicação e lógica de negociação
* Menor Privilégio

  Os direitos de acesso são concedidos apenas quando necessário e estritamente limitados em âmbito
* Separação de Funções

  Sistemas, ambientes e permissões críticas são isolados
* Falhas de Segurança

  Os sistemas por defeito utilizam estados seguros sob condições anormais

***

<h2 id="infrastructure-security">
  Segurança da Infraestrutura
</h2>

6MM aplica controlos de segurança ao nível da infraestrutura, incluindo:

* Segmentação de rede e isolamento de acesso
* Comunicação encriptada entre serviços
* Monitorização e alerta contínuos do sistema
* Mecanismos de redundância e failover

O acesso à infraestrutura é restringido e auditado.

***

<h2 id="application-and-trading-engine-security">
  Segurança dos Motores de Aplicação e Trading
</h2>

As medidas de segurança aplicadas à camada de negociação incluem:

* Lógica determinística de correspondência de ordem
* Validação em tempo real de encomendas e requisitos de margem
* Validação estrita de entrada para API e SDK
* Limitação de taxas e prevenção do abuso

Estas medidas garantem um comportamento consistente mesmo em condições extremas de mercado.

***

<h2 id="access-control-and-authentication">
  Controlo de Acesso e Autenticação
</h2>

* O controlo de acesso baseado em funções (RBAC) é aplicado internamente
* API credenciais são autorizadas por permissão
* Os ciclos de vida das sessões e credenciais são geridos de forma segura

A identidade do utilizador final e a autenticação permanecem sob controlo do parceiro.

***

<h2 id="data-protection">
  Proteção de Dados
</h2>

6MM aplica normas de proteção de dados tais como:

* Encriptação de dados sensíveis em repouso e em trânsito
* Políticas mínimas de retenção de dados
* Acesso controlado aos registos operacionais

6MM não armazena nem gere informações pessoais dos utilizadores finais.

***

<h2 id="continuous-security-review">
  Revisão Contínua de Segurança
</h2>

As políticas de segurança são mantidas através de:

* Avaliações regulares de segurança interna
* Revisões de código e testes automatizados
* Auditorias externas e revisões de terceiros (quando aplicável)

As políticas evoluem juntamente com a arquitetura do sistema e os modelos de ameaça.

***

<h2 id="partner-responsibilities">
  Responsabilidades dos Parceiros
</h2>

Enquanto 6MM segura a sua infraestrutura e sistemas de comércio:

* Os parceiros são responsáveis pela segurança voltada para o utilizador
* A custódia de bens e a proteção da conta de utilizador permanecem com parceiros
* São necessárias práticas de integração segura

Limites claros de responsabilidade ajudam a reduzir o risco sistémico.

<h2 id="related-security-guides">
  Guias de segurança relacionados
</h2>

* [Arquitetura de Segurança da Plataforma](/pt-PT/security-compliance/security-architecture)
* [Resposta a Incidentes](/pt-PT/security-compliance/incident-response)
* [Matriz de Responsabilidade do Parceiro](/pt-PT/security-compliance/partner-responsibilities)
* [Relatórios de Segurança](/pt-PT/resources/support/security-reporting)