> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Архитектура безопасности платформы

6MM документация по безопасности сосредоточена на готовности к производству партнёров. Цель — поддерживать стабильность торговой инфраструктуры, одновременно чётко обозначая границы ответственности.

<h2 id="security-layers">
  Уровни безопасности
</h2>

| Слой                     | Фокус                                                                                                     |
| ------------------------ | --------------------------------------------------------------------------------------------------------- |
| Инфраструктура           | Сетевая изоляция, зашифрованная связь с сервисами, мониторинг и резервное подключение.                    |
| Торговые системы         | Детерминированное сопоставление, маржевые проверки, контроль рисков и предотвращение злоупотреблений.     |
| Безопасность интеграции  | API ключи, HMAC подписи, подписи вебхуков, защита от повторов и секреты только для бэкенда.               |
| Партнёрская деятельность | Проверка пользовательских сессий, хранение активов, поддержка клиентов и локальный контроль соответствия. |

<h2 id="partner-responsibilities">
  Обязанности партнёра
</h2>

* Хранить API секреты и ключи для входа в браузеры и мобильные приложения.
* Проверять сессии партнёров перед выдачей учетных данных для входа в торговлю.
* Реализовать проверку идемпотентности вебхука и состояния терминала.
* Вести операционные журналы для потоков счетов, заказов, переводов и вебхуков.

<h2 id="integration-trust-boundaries">
  Границы интеграционного доверия
</h2>

| Граница                                     | Требуемый контроль                                                                                                            |
| ------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Браузер или приложение для партнёра бэкенда | Проверьте сессию партнёра перед выдачей любых торговых учетных данных.                                                        |
| Партнёрский бэкенд на 6MM API               | Используйте обмежённые данные данных, подписание запросов, синхронизацию времени и защищённое секретное хранилище.            |
| 6MM webhook к партнерской конечной точке    | Проверьте подпись по исходному телу запроса, отклоните устаревшие или недействительные сообщения и удалите повторные попытки. |
| Обмен данных от состояния к партнёру        | Сверяйте приказы, позиции, балансы и передачи с помощью надёжных идентификаторов и проверок состояния терминала.              |

<h2 id="production-verification">
  Проверка производства
</h2>

* Тест истек, аннулирован и неправильно распределён обхват данных.
* Тестирование изменённых тел вебхуков, дублированных обратных вызовов, задерживаемых обратных вызовов и тайм-аутов конечных точек.
* Подтвердить, что логи редактируют секреты, токены доступа и полезные нагрузки для конфиденциальных запросов.
* Оповещение о повторяющихся сбоях сигнатур, аномальной активности порядка, различиях в сверке и нестабильности соединения.
* Задокументировать владельца и путь реагирования на предметы раскрытия учетных данных, сбоя вебхука и торговых инцидентов.

<h2 id="related-security-guides">
  Связанные руководства по безопасности
</h2>

* [Секреты и автографы](/ru/sdk/security/secrets-signing)
* [Паутины и идемпотентность](/ru/sdk/security/webhooks-idempotency)
* [Реагирование на инциденты](/ru/security-compliance/incident-response)
* [Матрица ответственности партнёра](/ru/security-compliance/partner-responsibilities)