> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Політики безпеки

> Перегляньте 6MM політики безпеки щодо інфраструктури, контролю доступу, шифрування, моніторингу, управління вразливостями та обов'язків партнерів.

Безпека на 6MM вбудована у кожен рівень системи.

Як вбудована інфраструктура постійної торгівлі, 6MM застосовує суворі політики безпеки для захисту стабільності платформи, інтеграції партнерів та торгових операцій.

Ці політики визначають, як виявляються, пом'якшуються та управляються ризики безпеки в екосистемі 6MM .

***

<h2 id="security-design-principles">
  Принципи проектування безпеки
</h2>

6MM дотримується кількох основних принципів безпеки:

* Захист у глибині

  Кілька рівнів захисту в інфраструктурі, додатках і торговій логіці
* Найменший привілей

  Права доступу надаються лише за необхідності і суворо обмежені за обсягом
* Розподіл обов'язків

  Критичні системи, середовища та дозволи ізольовані
* Автоматичні стандарти

  Системи за замовчуванням приймають захищені стани за аномальних умов

***

<h2 id="infrastructure-security">
  Безпека інфраструктури
</h2>

6MM забезпечує контроль безпеки на рівні інфраструктури, зокрема:

* Сегментація мережі та ізоляція доступу
* Зашифрована комунікація між сервісами
* Безперервний моніторинг системи та сповіщення
* Резервування та механізми відмовлення

Доступ до інфраструктури обмежений і перевіряється.

***

<h2 id="application-and-trading-engine-security">
  Безпека застосунків і торгових рушіїв
</h2>

Заходи безпеки, застосовані до торгового рівня, включають:

* Детермінована логіка узгодження порядків
* Валідація замовлень і вимог до маржі в реальному часі
* Сувора валідація введення для API та SDK
* Обмеження швидкості та запобігання зловживанням

Ці заходи забезпечують послідовність навіть у екстремальних ринкових умовах.

***

<h2 id="access-control-and-authentication">
  Контроль доступу та автентифікація
</h2>

* Контроль доступу на основі ролей (RBAC) забезпечується внутрішньою системою
* API облікові дані мають обмеження дозволу
* Життєві цикли сесій та облікових даних керуються безпечно

Ідентифікація кінцевого користувача та автентифікація залишаються під контролем партнера.

***

<h2 id="data-protection">
  Захист даних
</h2>

6MM застосовує стандарти захисту даних, такі як:

* Шифрування чутливих даних у спокої, і під час транспортування
* Політики мінімального зберігання даних
* Контрольований доступ до операційних журналів

6MM не зберігає і не керує особистою інформацією кінцевих користувачів.

***

<h2 id="continuous-security-review">
  Безперервний огляд безпеки
</h2>

Політики безпеки підтримуються через:

* Регулярні оцінки внутрішньої безпеки
* Перевірка коду та автоматизоване тестування
* Зовнішні аудити та перевірки третіх сторін (за наявності)

Політики розвиваються разом із системною архітектурою та моделями загроз.

***

<h2 id="partner-responsibilities">
  Обов'язки партнера
</h2>

Поки 6MM захищає свою інфраструктуру та торгові системи:

* Партнери несуть відповідальність за безпеку, орієнтовану на користувача
* Зберігання активів і захист облікових записів залишаються у партнерів
* Потрібні безпечні практики інтеграції

Чіткі межі відповідальності допомагають знизити системний ризик.

<h2 id="related-security-guides">
  Пов'язані посібники з безпеки
</h2>

* [Архітектура безпеки платформи](/uk/security-compliance/security-architecture)
* [Реагування на інциденти](/uk/security-compliance/incident-response)
* [Матриця відповідальності партнера](/uk/security-compliance/partner-responsibilities)
* [Звіти безпеки](/uk/resources/support/security-reporting)