Architettura della Sicurezza della Piattaforma
Comprendi i livelli di sicurezza utilizzati nell'infrastruttura di 6MM trading, API, SDK, webhook e integrazioni con i partner.
6MM documentazione di sicurezza si concentra sulla prontezza produttiva dei partner. L’obiettivo è mantenere stabile l’infrastruttura di trading rendendo chiari i confini delle responsabilità.
Livelli di sicurezza
Responsabilità del partner
- Tenere API segreti e tasti di firma fuori dai browser e dalle app mobili.
- Validare le sessioni degli utenti partner prima di rilasciare credenziali di ingresso di trading.
- Implementare controlli di idempotenza e stato terminale tramite webhook.
- Mantenere i log operativi per i flussi di conto, ordini, trasferimenti e webhook.
Confini di fiducia per l’integrazione
Verifica della produzione
- Test scadente, revocato e con l’ambito di ambito errato del test.
- Testare corpi modificati di webhook, callback duplicati, callback ritardati e timeout degli endpoint.
- Confermare che i log oscurano segreti, token di accesso e payload di richieste sensibili.
- Allerta su ripetuti fallimenti di firma, attività anomala dell’ordine, differenze di riconciliazione e instabilità della connessione.
- Documentare il proprietario e il percorso di risposta per l’esposizione delle credenziali, il guasto del webhook e gli incidenti di trading.