> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 보안 정책

> 인프라, 접근 제어, 암호화, 모니터링, 취약점 관리, 파트너 책임에 대한 6MM 보안 정책을 검토하세요.

6MM 보안은 시스템의 모든 계층에 내장되어 있습니다.

내장된 영구 거래 인프라로서 6MM 는 플랫폼 안정성, 파트너 통합, 거래 운영을 보호하기 위해 엄격한 보안 정책을 적용합니다.

이 정책들은 6MM 생태계 전반에서 보안 위험을 식별, 완화 및 관리하는 방식을 정의합니다.

***

<h2 id="security-design-principles">
  보안 설계 원칙
</h2>

6MM 여러 핵심 보안 원칙을 따릅니다:

* 심층 방어

  인프라, 애플리케이션, 거래 논리 전반에 걸쳐 다층 보호를 제공합니다
* 최소한 특권

  접근 권한은 필요할 때만 부여되며, 범위가 엄격히 제한됩니다
* 의무 분리

  중요한 시스템, 환경, 권한은 격리되어 있습니다
* 실패 방지 기본 설정

  시스템은 비정상적인 조건에서 기본적으로 보안 상태로 전환됩니다

***

<h2 id="infrastructure-security">
  인프라 보안
</h2>

6MM 인프라 수준에서 보안 통제를 집행하며, 여기에는 다음이 포함됩니다:

* 네트워크 세분화 및 접근 격리
* 서비스 간 암호화 통신
* 지속적인 시스템 모니터링 및 알림
* 중복 및 장애 전환 메커니즘

인프라 접근은 제한되고 감사를 받습니다.

***

<h2 id="application-and-trading-engine-security">
  애플리케이션 및 트레이딩 엔진 보안
</h2>

거래 계층에 적용되는 보안 조치는 다음과 같습니다:

* 결정적 순서 매칭 논리
* 주문 및 마진 요구사항의 실시간 검증
* APIs와 SDKs에 대한 엄격한 입력 검증
* 속도 제한 및 남용 방지

이러한 조치들은 극심한 시장 상황에서도 일관된 행동을 보장합니다.

***

<h2 id="access-control-and-authentication">
  접근 제어 및 인증
</h2>

* 역할 기반 접근 제어(RBAC)는 내부적으로 강제됩니다
* API 자격 증명은 권한 범위가 있습니다
* 세션 및 자격 증명 수명 주기는 안전하게 관리됩니다

최종 사용자 신원과 인증은 파트너 통제 하에 있습니다.

***

<h2 id="data-protection">
  데이터 보호
</h2>

6MM 다음과 같은 데이터 보호 기준을 적용합니다:

* 휴지 및 전송 중인 민감한 데이터의 암호화
* 최소한의 데이터 보존 정책
* 작전 로그에 대한 통제된 접근

6MM 최종 사용자 개인정보를 저장하거나 관리하지 않습니다.

***

<h2 id="continuous-security-review">
  지속적 보안 검토
</h2>

보안 정책은 다음을 통해 유지됩니다:

* 정기 내부 보안 평가
* 코드 리뷰 및 자동 테스트
* 외부 감사 및 제3자 검토(해당되는 경우)

정책은 시스템 아키텍처와 위협 모델에 따라 진화합니다.

***

<h2 id="partner-responsibilities">
  파트너 책임
</h2>

6MM 인프라와 거래 시스템을 안전하게 보호하는 동안:

* 파트너는 사용자 대면 보안을 책임집니다
* 자산 보관 및 사용자 계정 보호는 파트너에게 계속 있습니다
* 보안 통합 관행이 필요합니다

명확한 책임 경계는 체계적 위험을 줄이는 데 도움이 됩니다.

<h2 id="related-security-guides">
  관련 보안 가이드
</h2>

* [플랫폼 보안 아키텍처](/ko/security-compliance/security-architecture)
* [사건 대응](/ko/security-compliance/incident-response)
* [파트너 책임 매트릭스](/ko/security-compliance/partner-responsibilities)
* [보안 보고](/ko/resources/support/security-reporting)