Polityki bezpieczeństwa

Zobacz jako Markdown

Bezpieczeństwo w 6MM jest wbudowane w każdą warstwę systemu.

Jako wbudowana infrastruktura handlowa o stałym zachowaniu, 6MM stosuje surowe polityki bezpieczeństwa mające na celu ochronę stabilności platformy, integracji z partnerami oraz operacji handlowych.

Polityki te definiują, jak zagrożenia bezpieczeństwa są identyfikowane, łagodzone i zarządzane w całym ekosystemie 6MM .


Zasady projektowania bezpieczeństwa

6MM opiera się na kilku podstawowych zasadach bezpieczeństwa:

  • Obrona w głębi

    Wielowarstwowe zabezpieczenia w infrastrukturze, aplikacjach i logice handlowej

  • Najmniejszy przywilej

    Prawa dostępu są przyznawane tylko wtedy, gdy jest to konieczne i ściśle ograniczone w zakresie

  • Rozdział obowiązków

    Krytyczne systemy, środowiska i uprawnienia są izolowane

  • Domyślności awaryjne

    Systemy domyślnie przechodzą do stanów bezpiecznych w nienormalnych warunkach


Bezpieczeństwo infrastruktury

6MM egzekwuje zabezpieczenia na poziomie infrastruktury, w tym:

  • Segmentacja sieci i izolacja dostępu
  • Zaszyfrowana komunikacja między usługami
  • Ciągłe monitorowanie i alarmowanie systemu
  • Mechanizmy redundancji i przełączania awaryjnego

Dostęp do infrastruktury jest ograniczony i kontrolowany.


Bezpieczeństwo silnika handlowego i aplikacji

Środki bezpieczeństwa stosowane na warstwie handlowej obejmują:

  • Deterministyczna logika dopasowywania porządku
  • Walidacja w czasie rzeczywistym zamówień i wymagań marginalnych
  • Ścisła walidacja danych wejściowych dla API i SDK
  • Ograniczanie tempa i zapobieganie nadużyciom

Te środki zapewniają spójne zachowanie nawet w ekstremalnych warunkach rynkowych.


Kontrola dostępu i uwierzytelnianie

  • Kontrola dostępu oparta na rolach (RBAC) jest egzekwowana wewnętrznie
  • API poświadczenia są ograniczone uprawnieniami
  • Cykle życia sesji i poświadczeń są zarządzane bezpiecznie

Tożsamość i uwierzytelnianie użytkownika końcowego pozostają pod kontrolą partnera.


Ochrona danych

6MM stosuje standardy ochrony danych takich jak:

  • Szyfrowanie wrażliwych danych w spoczynku i w tranzycie
  • Minimalne polityki przechowywania danych
  • Kontrolowany dostęp do dzienników operacyjnych

6MM nie przechowuje ani nie zarządza danymi osobowymi użytkowników końcowych.


Ciągły przegląd bezpieczeństwa

Polityki bezpieczeństwa są utrzymywane poprzez:

  • Regularne oceny bezpieczeństwa wewnętrznego
  • Przeglądy kodu i testy automatyczne
  • Audyty zewnętrzne i przeglądy przez strony trzecie (jeśli dotyczy)

Polityki ewoluują wraz z architekturą systemu i modelami zagrożeń.


Obowiązki partnerów

Zabezpiecza 6MM swoją infrastrukturę i systemy handlowe:

  • Partnerzy odpowiadają za bezpieczeństwo użytkownika
  • Opieka nad aktywami i ochrona kont użytkowników pozostają u partnerów
  • Wymagane są bezpieczne praktyki integracji

Jasne granice odpowiedzialności pomagają zmniejszyć ryzyko systemowe.