Политика безопасности

Просмотр в формате Markdown

Безопасность в 6MM встроена в каждый уровень системы.

Будучи встроенной постоянной торговой инфраструктурой, 6MM применяет строгие политики безопасности для защиты стабильности платформы, интеграции партнёров и торговых операций.

Эти политики определяют, как выявляются, смягчаются и управляются риски безопасности в экосистеме 6MM .


Принципы проектирования безопасности

6MM следует нескольким основным принципам безопасности:

  • Глубокая защита

    Множество уровней защиты в инфраструктуре, приложениях и торговой логике

  • Наименьшая привилегия

    Права доступа предоставляются только при необходимости и строго ограниченной сфере действия

  • Разделение обязанностей

    Критические системы, среды и права доступа изолированы

  • Fail-Safe по умолчанию

    Системы по умолчанию используют состояния безопасности при аномальных условиях


Безопасность инфраструктуры

6MM обеспечивает контроль безопасности на уровне инфраструктуры, включая:

  • Сегментация сети и изоляция доступа
  • Зашифрованная коммуникация между сервисами
  • Непрерывный мониторинг и оповещение системы
  • Механизмы резервирования и отказа

Доступ к инфраструктуре ограничен и подвергается аудиту.


Безопасность приложений и торговых движков

Меры безопасности, применяемые к торговому уровню, включают:

  • Детерминированная логика сопоставления порядков
  • Валидация заказов и требований к марже в реальном времени
  • Строгая проверка ввода для API и SDK
  • Ограничение скорости и предотвращение злоупотреблений

Эти меры обеспечивают стабильное поведение даже в экстремальных рыночных условиях.


Контроль доступа и аутентификация

  • Контроль доступа на основе ролей (RBAC) реализуется внутри страны
  • API учетные данные ограничены разрешениями
  • Жизненные циклы сессий и учетных данных управляются безопасно

Идентификация и аутентификация конечного пользователя остаются под контролем партнёра.


Защита данных

6MM применяет стандарты защиты данных, такие как:

  • Шифрование конфиденциальных данных в состоянии покоя и в ходе транспортировки
  • Политики минимального хранения данных
  • Контролируемый доступ к операционным журналам

6MM не хранит и не управляет личной информацией конечных пользователей.


Непрерывный обзор безопасности

Политики безопасности поддерживаются посредством:

  • Регулярные внутренние оценки безопасности
  • Обзоры кода и автоматизированное тестирование
  • Внешние аудиты и сторонние проверки (когда применимо)

Политики развиваются вместе с архитектурой системы и моделями угроз.


Обязанности партнёра

В то время как 6MM защищает свою инфраструктуру и торговые системы:

  • Партнёры отвечают за безопасность, ориентированную на пользователя
  • Сохранение активов и защита учетных записей пользователей остаются у партнёров
  • Необходимы безопасные практики интеграции

Чёткие границы ответственности помогают снизить системный риск.