Arquitetura de Segurança de Plataforma
Arquitetura de Segurança de Plataforma
Entenda as camadas de segurança usadas em 6MM infraestrutura de negociação, API, SDK, webhooks e integrações com parceiros.
6MM documentação de segurança foca na prontidão para produção dos parceiros. O objetivo é manter a infraestrutura de comércio estável, mantendo os limites de responsabilidade claros.
Camadas de segurança
Responsabilidades dos parceiros
- Manter API segredos e chaves de assinatura fora dos navegadores e aplicativos móveis.
- Validar as sessões dos usuários parceiros antes de emitir credenciais de entrada de negociação.
- Implementar verificações de idempotência e estado terminal do webhook.
- Manter registros operacionais para fluxos de conta, pedido, transferência e webhook.
Limites de confiança de integração
Verificação de produção
- Credenciais expiradas, revogadas e com escopo incorreto do teste.
- Testar corpos alterados de webhooks, callbacks duplicados, callbacks atrasados e timeouts de endpoint.
- Confirmar que os logs ocultam segredos, tokens de acesso e cargas úteis sensíveis de solicitação.
- Alerta sobre falhas repetidas de assinatura, atividade anormal na orden, diferenças de reconciliação e instabilidade na conexão.
- Documentar o proprietário e o caminho de resposta para exposição de credencial, falhas de webhook e incidentes de comércio.