> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Kebijakan Keamanan

> Tinjau kebijakan keamanan 6MM untuk infrastruktur, kontrol akses, enkripsi, pemantauan, manajemen kerentanan, dan tanggung jawab mitra.

Keamanan di 6MM sudah tertanam di setiap lapisan sistem.

Sebagai infrastruktur perdagangan abadi yang tertanam, 6MM menerapkan kebijakan keamanan yang ketat untuk melindungi stabilitas platform, integrasi mitra, dan operasi perdagangan.

Kebijakan-kebijakan ini mendefinisikan bagaimana risiko keamanan diidentifikasi, dimitigasi, dan dikelola di seluruh ekosistem 6MM .

***

<h2 id="security-design-principles">
  Prinsip Desain Keamanan
</h2>

6MM mengikuti beberapa prinsip inti keamanan:

* Pertahanan dalam Kedalaman

  Berbagai lapisan perlindungan di seluruh infrastruktur, aplikasi, dan logika trading
* Hak Istimewa Paling Sedikit

  Hak akses hanya diberikan jika diperlukan dan sangat dibatasi cakupannya
* Pemisahan Tugas

  Sistem, lingkungan, dan izin kritis diisolasi
* Default Fail-Safe

  Sistem default ke status aman dalam kondisi abnormal

***

<h2 id="infrastructure-security">
  Keamanan Infrastruktur
</h2>

6MM menegakkan kontrol keamanan di tingkat infrastruktur, termasuk:

* Segmentasi jaringan dan isolasi akses
* Komunikasi terenkripsi antar layanan
* Pemantauan sistem dan peringatan berkelanjutan
* Mekanisme redundansi dan failover

Akses infrastruktur dibatasi dan diaudit.

***

<h2 id="application-and-trading-engine-security">
  Keamanan Mesin Aplikasi & Trading
</h2>

Langkah-langkah keamanan yang diterapkan pada lapisan perdagangan meliputi:

* Logika pencocokan urutan deterministik
* Validasi real-time untuk pesanan dan persyaratan margin
* Validasi input yang ketat untuk API dan SDK
* Pembatasan laju dan pencegahan penyalahgunaan

Langkah-langkah ini memastikan perilaku yang konsisten bahkan dalam kondisi pasar yang ekstrem.

***

<h2 id="access-control-and-authentication">
  Kontrol & Autentikasi Akses
</h2>

* Kontrol akses berbasis peran (RBAC) ditegakkan secara internal
* API kredensial diatur oleh cakupan izin
* Siklus hidup sesi dan kredensial dikelola dengan aman

Identitas dan autentikasi pengguna akhir tetap berada di bawah kendali mitra.

***

<h2 id="data-protection">
  Perlindungan Data
</h2>

6MM menerapkan standar perlindungan data seperti:

* Enkripsi data sensitif saat disimpan dan dalam perjalanan
* Kebijakan retensi data minimal
* Akses terkontrol ke log operasional

6MM tidak menyimpan atau mengelola informasi pribadi pengguna akhir.

***

<h2 id="continuous-security-review">
  Tinjauan Keamanan Berkelanjutan
</h2>

Kebijakan keamanan dipertahankan melalui:

* Penilaian keamanan internal secara rutin
* Tinjauan kode dan pengujian otomatis
* Audit eksternal dan tinjauan pihak ketiga (jika berlaku)

Kebijakan berkembang seiring dengan arsitektur sistem dan model ancaman.

***

<h2 id="partner-responsibilities">
  Tanggung Jawab Mitra
</h2>

Sementara 6MM mengamankan infrastruktur dan sistem perdagangannya:

* Mitra bertanggung jawab atas keamanan yang dihadapi pengguna
* Penyimpanan aset dan perlindungan akun pengguna tetap berada di tangan mitra
* Praktik integrasi yang aman diperlukan

Batas tanggung jawab yang jelas membantu mengurangi risiko sistemik.

<h2 id="related-security-guides">
  Panduan keamanan terkait
</h2>

* [Arsitektur Keamanan Platform](/id/security-compliance/security-architecture)
* [Respons Insiden](/id/security-compliance/incident-response)
* [Matriks Tanggung Jawab Mitra](/id/security-compliance/partner-responsibilities)
* [Laporan Keamanan](/id/resources/support/security-reporting)