보안 정책

Markdown으로 보기

6MM 보안은 시스템의 모든 계층에 내장되어 있습니다.

내장된 영구 거래 인프라로서 6MM 는 플랫폼 안정성, 파트너 통합, 거래 운영을 보호하기 위해 엄격한 보안 정책을 적용합니다.

이 정책들은 6MM 생태계 전반에서 보안 위험을 식별, 완화 및 관리하는 방식을 정의합니다.


보안 설계 원칙

6MM 여러 핵심 보안 원칙을 따릅니다:

  • 심층 방어

    인프라, 애플리케이션, 거래 논리 전반에 걸쳐 다층 보호를 제공합니다

  • 최소한 특권

    접근 권한은 필요할 때만 부여되며, 범위가 엄격히 제한됩니다

  • 의무 분리

    중요한 시스템, 환경, 권한은 격리되어 있습니다

  • 실패 방지 기본 설정

    시스템은 비정상적인 조건에서 기본적으로 보안 상태로 전환됩니다


인프라 보안

6MM 인프라 수준에서 보안 통제를 집행하며, 여기에는 다음이 포함됩니다:

  • 네트워크 세분화 및 접근 격리
  • 서비스 간 암호화 통신
  • 지속적인 시스템 모니터링 및 알림
  • 중복 및 장애 전환 메커니즘

인프라 접근은 제한되고 감사를 받습니다.


애플리케이션 및 트레이딩 엔진 보안

거래 계층에 적용되는 보안 조치는 다음과 같습니다:

  • 결정적 순서 매칭 논리
  • 주문 및 마진 요구사항의 실시간 검증
  • APIs와 SDKs에 대한 엄격한 입력 검증
  • 속도 제한 및 남용 방지

이러한 조치들은 극심한 시장 상황에서도 일관된 행동을 보장합니다.


접근 제어 및 인증

  • 역할 기반 접근 제어(RBAC)는 내부적으로 강제됩니다
  • API 자격 증명은 권한 범위가 있습니다
  • 세션 및 자격 증명 수명 주기는 안전하게 관리됩니다

최종 사용자 신원과 인증은 파트너 통제 하에 있습니다.


데이터 보호

6MM 다음과 같은 데이터 보호 기준을 적용합니다:

  • 휴지 및 전송 중인 민감한 데이터의 암호화
  • 최소한의 데이터 보존 정책
  • 작전 로그에 대한 통제된 접근

6MM 최종 사용자 개인정보를 저장하거나 관리하지 않습니다.


지속적 보안 검토

보안 정책은 다음을 통해 유지됩니다:

  • 정기 내부 보안 평가
  • 코드 리뷰 및 자동 테스트
  • 외부 감사 및 제3자 검토(해당되는 경우)

정책은 시스템 아키텍처와 위협 모델에 따라 진화합니다.


파트너 책임

6MM 인프라와 거래 시스템을 안전하게 보호하는 동안:

  • 파트너는 사용자 대면 보안을 책임집니다
  • 자산 보관 및 사용자 계정 보호는 파트너에게 계속 있습니다
  • 보안 통합 관행이 필요합니다

명확한 책임 경계는 체계적 위험을 줄이는 데 도움이 됩니다.