Kebijakan Keamanan
Keamanan di 6MM sudah tertanam di setiap lapisan sistem.
Sebagai infrastruktur perdagangan abadi yang tertanam, 6MM menerapkan kebijakan keamanan yang ketat untuk melindungi stabilitas platform, integrasi mitra, dan operasi perdagangan.
Kebijakan-kebijakan ini mendefinisikan bagaimana risiko keamanan diidentifikasi, dimitigasi, dan dikelola di seluruh ekosistem 6MM .
Prinsip Desain Keamanan
6MM mengikuti beberapa prinsip inti keamanan:
-
Pertahanan dalam Kedalaman
Berbagai lapisan perlindungan di seluruh infrastruktur, aplikasi, dan logika trading
-
Hak Istimewa Paling Sedikit
Hak akses hanya diberikan jika diperlukan dan sangat dibatasi cakupannya
-
Pemisahan Tugas
Sistem, lingkungan, dan izin kritis diisolasi
-
Default Fail-Safe
Sistem default ke status aman dalam kondisi abnormal
Keamanan Infrastruktur
6MM menegakkan kontrol keamanan di tingkat infrastruktur, termasuk:
- Segmentasi jaringan dan isolasi akses
- Komunikasi terenkripsi antar layanan
- Pemantauan sistem dan peringatan berkelanjutan
- Mekanisme redundansi dan failover
Akses infrastruktur dibatasi dan diaudit.
Keamanan Mesin Aplikasi & Trading
Langkah-langkah keamanan yang diterapkan pada lapisan perdagangan meliputi:
- Logika pencocokan urutan deterministik
- Validasi real-time untuk pesanan dan persyaratan margin
- Validasi input yang ketat untuk API dan SDK
- Pembatasan laju dan pencegahan penyalahgunaan
Langkah-langkah ini memastikan perilaku yang konsisten bahkan dalam kondisi pasar yang ekstrem.
Kontrol & Autentikasi Akses
- Kontrol akses berbasis peran (RBAC) ditegakkan secara internal
- API kredensial diatur oleh cakupan izin
- Siklus hidup sesi dan kredensial dikelola dengan aman
Identitas dan autentikasi pengguna akhir tetap berada di bawah kendali mitra.
Perlindungan Data
6MM menerapkan standar perlindungan data seperti:
- Enkripsi data sensitif saat disimpan dan dalam perjalanan
- Kebijakan retensi data minimal
- Akses terkontrol ke log operasional
6MM tidak menyimpan atau mengelola informasi pribadi pengguna akhir.
Tinjauan Keamanan Berkelanjutan
Kebijakan keamanan dipertahankan melalui:
- Penilaian keamanan internal secara rutin
- Tinjauan kode dan pengujian otomatis
- Audit eksternal dan tinjauan pihak ketiga (jika berlaku)
Kebijakan berkembang seiring dengan arsitektur sistem dan model ancaman.
Tanggung Jawab Mitra
Sementara 6MM mengamankan infrastruktur dan sistem perdagangannya:
- Mitra bertanggung jawab atas keamanan yang dihadapi pengguna
- Penyimpanan aset dan perlindungan akun pengguna tetap berada di tangan mitra
- Praktik integrasi yang aman diperlukan
Batas tanggung jawab yang jelas membantu mengurangi risiko sistemik.