> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Политика безопасности

> Проверьте 6MM политики безопасности по инфраструктуре, контролю доступа, шифрованию, мониторингу, управлению уязвимостями и обязанностям партнёров.

Безопасность в 6MM встроена в каждый уровень системы.

Будучи встроенной постоянной торговой инфраструктурой, 6MM применяет строгие политики безопасности для защиты стабильности платформы, интеграции партнёров и торговых операций.

Эти политики определяют, как выявляются, смягчаются и управляются риски безопасности в экосистеме 6MM .

***

<h2 id="security-design-principles">
  Принципы проектирования безопасности
</h2>

6MM следует нескольким основным принципам безопасности:

* Глубокая защита

  Множество уровней защиты в инфраструктуре, приложениях и торговой логике
* Наименьшая привилегия

  Права доступа предоставляются только при необходимости и строго ограниченной сфере действия
* Разделение обязанностей

  Критические системы, среды и права доступа изолированы
* Fail-Safe по умолчанию

  Системы по умолчанию используют состояния безопасности при аномальных условиях

***

<h2 id="infrastructure-security">
  Безопасность инфраструктуры
</h2>

6MM обеспечивает контроль безопасности на уровне инфраструктуры, включая:

* Сегментация сети и изоляция доступа
* Зашифрованная коммуникация между сервисами
* Непрерывный мониторинг и оповещение системы
* Механизмы резервирования и отказа

Доступ к инфраструктуре ограничен и подвергается аудиту.

***

<h2 id="application-and-trading-engine-security">
  Безопасность приложений и торговых движков
</h2>

Меры безопасности, применяемые к торговому уровню, включают:

* Детерминированная логика сопоставления порядков
* Валидация заказов и требований к марже в реальном времени
* Строгая проверка ввода для API и SDK
* Ограничение скорости и предотвращение злоупотреблений

Эти меры обеспечивают стабильное поведение даже в экстремальных рыночных условиях.

***

<h2 id="access-control-and-authentication">
  Контроль доступа и аутентификация
</h2>

* Контроль доступа на основе ролей (RBAC) реализуется внутри страны
* API учетные данные ограничены разрешениями
* Жизненные циклы сессий и учетных данных управляются безопасно

Идентификация и аутентификация конечного пользователя остаются под контролем партнёра.

***

<h2 id="data-protection">
  Защита данных
</h2>

6MM применяет стандарты защиты данных, такие как:

* Шифрование конфиденциальных данных в состоянии покоя и в ходе транспортировки
* Политики минимального хранения данных
* Контролируемый доступ к операционным журналам

6MM не хранит и не управляет личной информацией конечных пользователей.

***

<h2 id="continuous-security-review">
  Непрерывный обзор безопасности
</h2>

Политики безопасности поддерживаются посредством:

* Регулярные внутренние оценки безопасности
* Обзоры кода и автоматизированное тестирование
* Внешние аудиты и сторонние проверки (когда применимо)

Политики развиваются вместе с архитектурой системы и моделями угроз.

***

<h2 id="partner-responsibilities">
  Обязанности партнёра
</h2>

В то время как 6MM защищает свою инфраструктуру и торговые системы:

* Партнёры отвечают за безопасность, ориентированную на пользователя
* Сохранение активов и защита учетных записей пользователей остаются у партнёров
* Необходимы безопасные практики интеграции

Чёткие границы ответственности помогают снизить системный риск.

<h2 id="related-security-guides">
  Связанные руководства по безопасности
</h2>

* [Архитектура платформенной безопасности](/ru/security-compliance/security-architecture)
* [Реагирование на инциденты](/ru/security-compliance/incident-response)
* [Матрица ответственности партнёра](/ru/security-compliance/partner-responsibilities)
* [Отчёты безопасности](/ru/resources/support/security-reporting)