Architettura di Sicurezza per l'Integrazione dei Partner

Progettare confini di trust e controlli di produzione per il trading integrato, API, SDK, webhook, trasferimento di asset e integrazioni operative.
Visualizza come Markdown

Questa pagina si concentra su come un partner dovrebbe progettare un’integrazione 6MM sicura. Per i livelli di sicurezza più ampi utilizzati sulla piattaforma di trading, vedi Platform Security Architecture.

L’architettura della sicurezza dovrebbe essere concordata prima che inizi l’integrazione in produzione. Influisce su come i sistemi partner convalidano gli utenti, emettono token, conservano segreti, ricevono eventi, monitorano le operazioni e rispondono agli incidenti.

ComponentePuò contenereNon deve contenere
Frontend partnerConfigurazione pubblica, risultato di inserimento di breve durata, stato dell’interfaccia utente non sensibilePartner API segreto, chiave di firma, credenziali backend privilegiate
Backend partnerMappatura utente, credenziali protette, logica di firma, elaborazione webhookSegreti rivelati tramite risposte dei clienti o log pubblici
6MM endpoint di integrazioneRichieste firmate approvate, token e consegna tramite webhookAssunzioni non verificate dell’utente dal lato partner

Il frontend partner dovrebbe chiamare il backend partner per operazioni privilegiate. Il backend valida l’utente partner, chiama 6MM tramite il API approvato o SDK e restituisce solo il risultato di breve durata necessario dal frontend.

Livelli di sicurezza

StratoAttenzione richiesta
API CredenzialiStorage solo backend, piano di rotazione e controllo accessi.
Firma della richiestaGestione costante della protezione contro timestamp, firma e replay.
Incorporare tokenEmissione di breve durata, controlli di idoneità e comportamento chiaro di invalidazione.
WebhookVerifica della firma, idempotenza, tentativi e log di audit degli eventi.
OperazioniAccesso ai ruoli, escalation degli incidenti, monitoraggio e conservazione delle prove.

Piano di controllo della produzione

Area di controlloEvidenze minime di implementazione
Archiviazione delle credenzialiPosizione del gestore segreto, proprietario dell’accesso, separazione dell’ambiente e processo di rotazione.
Voce utenteValidazione della sessione, controllo dell’idoneità, flusso di token di breve durata e gestione dei fallimenti.
Richieste firmateAmbiente corretto, orario sincronizzato, registrazione delle richieste e avvisi di errore di firma.
Operazioni degli assetID aziendali unici, riconciliazione dei timeout, query di stato e percorso di revisione dell’operatore.
WebhookVerifica della firma del corpo grezzo, controlli di riproduzione, archiviazione di idempotenza e elaborazione sicura per i retry.
MonitoraggioAvvisi per errori di autenticazione, tentativi anomali, lag del webhook ed errori operativi.
Risposta agli incidentiProprietario nominato, canale di escalation, conservazione delle prove e procedura di revoca delle credenziali.

Recensione del lancio

Prima della produzione:

  1. Disegnare i flussi dati dell’utente, del token, delle richieste, dell’asset e del webhook.
  2. Segna dove ogni credenziale viene creata, memorizzata, utilizzata, registrata, ruotata e revocata.
  3. Testare token scaduti, firme non valide, timeout, webhook duplicati e comportamento di riconnessione.
  4. Confermare che i team di supporto possano localizzare un’operazione dalla sua richiesta o identificatore aziendale.
  5. Completare la Lista di controllo per il lancio in produzione.