> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# بنية أمان المنصة

تركز 6MM وثائق الأمن على جاهزية إنتاج الشركاء. الهدف هو الحفاظ على استقرار البنية التحتية للتداول مع توضيح حدود المسؤولية.

<h2 id="security-layers">
  طبقات الأمان
</h2>

| الطبقة         | التركيز                                                                               |
| -------------- | ------------------------------------------------------------------------------------- |
| البنية التحتية | عزل الشبكة، الاتصال بالخدمة المشفرة، المراقبة، والتحويل التلقائي.                     |
| أنظمة التداول  | المطابقة الحتمية، وفحص الهامش، وضوابط المخاطر، ومنع سوء الاستخدام.                    |
| أمان التكامل   | API المفاتيح، توقيع HMAC ، توقيعات الويبهوك، حماية إعادة التشغيل، وأسرار الخلفية فقط. |
| عمليات الشركاء | التحقق من صحة جلسات المستخدم، حفظ الأصول، دعم العملاء، وضوابط الامتثال المحلية.       |

<h2 id="partner-responsibilities">
  مسؤوليات الشركاء
</h2>

* الحفاظ على أسرار API ومفاتيح الخروج من المتصفحات وتطبيقات الهواتف المحمولة.
* التحقق من جلسات مستخدمي الشريك قبل إصدار بيانات الدخول إلى التداول.
* تنفيذ فحوصات الهوائية وحالة الطرفية في الويبهوك.
* الحفاظ على سجلات التشغيل لتدفقات الحساب، والطلب، والنقل، وتدفقات الويبهوك.

<h2 id="integration-trust-boundaries">
  حدود الثقة التكاملية
</h2>

| الحدود                                 | التحكم المطلوب                                                                                       |
| -------------------------------------- | ---------------------------------------------------------------------------------------------------- |
| المتصفح أو التطبيق إلى الخلفية الشريكة | تحقق من جلسة الشريك قبل إصدار أي بيانات تجارية.                                                      |
| خلفية الشريك إلى 6MM API               | استخدم بيانات الاعتماد المحدد للنطاق المحدود، وتوقيع الطلبات، ومزامنة الوقت، والتخزين السري المحمي.  |
| 6MM webhook إلى نقطة نهاية شريك        | تحقق من التوقيع مقابل جسم الطلب الخام، ورفض الرسائل القديمة أو غير الصالحة، وإلغاء الاسترجاع المكرر. |
| سجلات التجارة بين الشركاء              | توفيق الأوامر والمراكز والرصدات والتحويلات باستخدام معرفات دائمة وفحوصات الحالة النهائية.            |

<h2 id="production-verification">
  التحقق من الإنتاج
</h2>

* انتهت صلاحية الاختبار، ملغاة، وتم تحديد نطاق غير صحيح.
* اختبار أجسام webhook المعدلة، وتكرار الاستدعاءات، والاستدعاءات المؤجلة، ومهلات نهاية النقطة النهائية.
* تأكيد أن السجلات تحذف الأسرار، ورموز الوصول، وشحنات الطلبات الحساسة.
* تنبيه عند تكرار فشل التوقيع، نشاط الأوامر غير الطبيعي، اختلافات التوافق، وعدم استقرار الاتصال.
* توثيق مسار المالك والاستجابة لكشف بيانات الاعتماد، وفشل الويبهوك، وحوادث التداول.

<h2 id="related-security-guides">
  أدلة أمنية ذات صلة
</h2>

* \[أسرار وإشارة] (/sdk/security/secrets-signing)

* [Webhooks & Idempotency](/ar/sdk/security/webhooks-idempotency)

* \[استجابة الحادث] (/security-compliance/incident-response)

* \[مصفوفة مسؤولية الشريك] (/security-compliance/partner-responsibilities)
  <h2 id="localized-page-links">صفحات ذات صلة</h2>

* [Agent SDK أسرار وتوقيع HMAC](/ar/sdk/security/secrets-signing)

* [الاستجابة للحوادث](/ar/security-compliance/incident-response)

* [مصفوفة مسؤولية 6MM & الشريك](/ar/security-compliance/partner-responsibilities)