Kebijakan Keamanan

View as Markdown

Keamanan di 6MM sudah tertanam di setiap lapisan sistem.

Sebagai infrastruktur perdagangan abadi yang tertanam, 6MM menerapkan kebijakan keamanan yang ketat untuk melindungi stabilitas platform, integrasi mitra, dan operasi perdagangan.

Kebijakan-kebijakan ini mendefinisikan bagaimana risiko keamanan diidentifikasi, dimitigasi, dan dikelola di seluruh ekosistem 6MM .


Prinsip Desain Keamanan

6MM mengikuti beberapa prinsip inti keamanan:

  • Pertahanan dalam Kedalaman

    Berbagai lapisan perlindungan di seluruh infrastruktur, aplikasi, dan logika trading

  • Hak Istimewa Paling Sedikit

    Hak akses hanya diberikan jika diperlukan dan sangat dibatasi cakupannya

  • Pemisahan Tugas

    Sistem, lingkungan, dan izin kritis diisolasi

  • Default Fail-Safe

    Sistem default ke status aman dalam kondisi abnormal


Keamanan Infrastruktur

6MM menegakkan kontrol keamanan di tingkat infrastruktur, termasuk:

  • Segmentasi jaringan dan isolasi akses
  • Komunikasi terenkripsi antar layanan
  • Pemantauan sistem dan peringatan berkelanjutan
  • Mekanisme redundansi dan failover

Akses infrastruktur dibatasi dan diaudit.


Keamanan Mesin Aplikasi & Trading

Langkah-langkah keamanan yang diterapkan pada lapisan perdagangan meliputi:

  • Logika pencocokan urutan deterministik
  • Validasi real-time untuk pesanan dan persyaratan margin
  • Validasi input yang ketat untuk API dan SDK
  • Pembatasan laju dan pencegahan penyalahgunaan

Langkah-langkah ini memastikan perilaku yang konsisten bahkan dalam kondisi pasar yang ekstrem.


Kontrol & Autentikasi Akses

  • Kontrol akses berbasis peran (RBAC) ditegakkan secara internal
  • API kredensial diatur oleh cakupan izin
  • Siklus hidup sesi dan kredensial dikelola dengan aman

Identitas dan autentikasi pengguna akhir tetap berada di bawah kendali mitra.


Perlindungan Data

6MM menerapkan standar perlindungan data seperti:

  • Enkripsi data sensitif saat disimpan dan dalam perjalanan
  • Kebijakan retensi data minimal
  • Akses terkontrol ke log operasional

6MM tidak menyimpan atau mengelola informasi pribadi pengguna akhir.


Tinjauan Keamanan Berkelanjutan

Kebijakan keamanan dipertahankan melalui:

  • Penilaian keamanan internal secara rutin
  • Tinjauan kode dan pengujian otomatis
  • Audit eksternal dan tinjauan pihak ketiga (jika berlaku)

Kebijakan berkembang seiring dengan arsitektur sistem dan model ancaman.


Tanggung Jawab Mitra

Sementara 6MM mengamankan infrastruktur dan sistem perdagangannya:

  • Mitra bertanggung jawab atas keamanan yang dihadapi pengguna
  • Penyimpanan aset dan perlindungan akun pengguna tetap berada di tangan mitra
  • Praktik integrasi yang aman diperlukan

Batas tanggung jawab yang jelas membantu mengurangi risiko sistemik.