6MM & Matrice de responsabilités des partenaires

Clarifier la propriété de l’infrastructure commerciale, la sécurité de l’intégration, les opérations des utilisateurs finaux, la surveillance, le support, les incidents et la conformité.

Afficher en Markdown

Un modèle de responsabilité clair réduit le risque opérationnel et aide les équipes de soutien à répondre plus rapidement.

Répartition des responsabilités

Superficie6MMPartenaire
Infrastructure commercialeAppariement, risque, moteur de trading, API et SDK capacitésIntégration correcte et suivi de la production
Relation utilisateur-finalPas de relation directe avec le client sauf convenu séparémentIntégration des utilisateurs, support, divulgations et cycle de vie du compte
Secrets et référencesFournit un modèle de certification et des exigences de signatureConserve les secrets de manière sécurisée et restreint l’accès interne
WebhooksEnvoie des événements de cycle de vie signésVérifie les signatures et traite les événements de manière idempotente
Opérations de conformitéFournit une technologie orientée conformité et des supportsConfirme les obligations locales et les exigences en contact avec les utilisateurs
Versions d’intégrationMaintient la plateforme documentée et les capacités d’intégrationTeste le code partenaire, la configuration et les parcours utilisateurs avant la sortie
Gestion des incidentsEnquête sur l’infrastructure 6MM pertinente et fournit des canaux de support partenairesDétecte l’impact en contact avec l’utilisateur, préserve les preuves, contient les systèmes partenaires et fait monter en charge

Responsabilités par cycle de vie

ScèneAction partenaire
ConceptionDéfinissez la propriété utilisateur, le flux d’actifs, le flux de données, le modèle de support et les juridictions cibles.
BuildGardez les secrets en arrière-plan, mettez en place l’authentification prise en charge et préserver les identifiants métier.
TestExercice de timeout, de réessayage, de duplicate-webhook, de jeton expiré et de casse.
LancementExamen complet de la préparation, établissement de la surveillance et documentation de l’escalade de soutien.
ExploitationExaminer les alertes, rapprocher les opérations anormales, faire tourner les identifiants et conserver les preuves d’audit.
IncidentContenir les systèmes contrôlés par les partenaires, protéger les identifiants, préserver UTC délais et contacter le bon canal 6MM .

Liste de contrôle de transfert opérationnelle

  • Nommer le titulaire pour la santé de l’intégration, la sécurité, la conformité et le support utilisateur final.
  • Documents aux URL de la base de production, propriétaires d’identifiants et procédures de rotation.
  • Confirmer les tableaux de bord et les alertes pour les échecs d’authentification, de commande, de transfert et de webhook.
  • Stocker les identifiants de requête, numéros de commande des partenaires et identifiants d’événements dans des journaux consultables.
  • Définir quels événements nécessitent une escalade immédiate.
  • Garder le Modèle de Demande de Support disponible pour l’équipe opérationnelle.