보안 정책
보안 정책
6MM 보안은 시스템의 모든 계층에 내장되어 있습니다.
내장된 영구 거래 인프라로서 6MM 는 플랫폼 안정성, 파트너 통합, 거래 운영을 보호하기 위해 엄격한 보안 정책을 적용합니다.
이 정책들은 6MM 생태계 전반에서 보안 위험을 식별, 완화 및 관리하는 방식을 정의합니다.
보안 설계 원칙
6MM 여러 핵심 보안 원칙을 따릅니다:
-
심층 방어
인프라, 애플리케이션, 거래 논리 전반에 걸쳐 다층 보호를 제공합니다
-
최소한 특권
접근 권한은 필요할 때만 부여되며, 범위가 엄격히 제한됩니다
-
의무 분리
중요한 시스템, 환경, 권한은 격리되어 있습니다
-
실패 방지 기본 설정
시스템은 비정상적인 조건에서 기본적으로 보안 상태로 전환됩니다
인프라 보안
6MM 인프라 수준에서 보안 통제를 집행하며, 여기에는 다음이 포함됩니다:
- 네트워크 세분화 및 접근 격리
- 서비스 간 암호화 통신
- 지속적인 시스템 모니터링 및 알림
- 중복 및 장애 전환 메커니즘
인프라 접근은 제한되고 감사를 받습니다.
애플리케이션 및 트레이딩 엔진 보안
거래 계층에 적용되는 보안 조치는 다음과 같습니다:
- 결정적 순서 매칭 논리
- 주문 및 마진 요구사항의 실시간 검증
- APIs와 SDKs에 대한 엄격한 입력 검증
- 속도 제한 및 남용 방지
이러한 조치들은 극심한 시장 상황에서도 일관된 행동을 보장합니다.
접근 제어 및 인증
- 역할 기반 접근 제어(RBAC)는 내부적으로 강제됩니다
- API 자격 증명은 권한 범위가 있습니다
- 세션 및 자격 증명 수명 주기는 안전하게 관리됩니다
최종 사용자 신원과 인증은 파트너 통제 하에 있습니다.
데이터 보호
6MM 다음과 같은 데이터 보호 기준을 적용합니다:
- 휴지 및 전송 중인 민감한 데이터의 암호화
- 최소한의 데이터 보존 정책
- 작전 로그에 대한 통제된 접근
6MM 최종 사용자 개인정보를 저장하거나 관리하지 않습니다.
지속적 보안 검토
보안 정책은 다음을 통해 유지됩니다:
- 정기 내부 보안 평가
- 코드 리뷰 및 자동 테스트
- 외부 감사 및 제3자 검토(해당되는 경우)
정책은 시스템 아키텍처와 위협 모델에 따라 진화합니다.
파트너 책임
6MM 인프라와 거래 시스템을 안전하게 보호하는 동안:
- 파트너는 사용자 대면 보안을 책임집니다
- 자산 보관 및 사용자 계정 보호는 파트너에게 계속 있습니다
- 보안 통합 관행이 필요합니다
명확한 책임 경계는 체계적 위험을 줄이는 데 도움이 됩니다.