> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Platform Güvenlik Mimarisi

6MM güvenlik dokümantasyonu, ortak üretim hazırlığına odaklanır. Amaç, ticaret altyapısını istikrarlı tutmak ve sorumluluk sınırlarını netleştirmek.

<h2 id="security-layers">
  Güvenlik katmanları
</h2>

| Katman                | Odak                                                                                       |
| --------------------- | ------------------------------------------------------------------------------------------ |
| Altyapı               | Ağ izolasyonu, şifreli hizmet iletişimi, izleme ve yedekleme.                              |
| Ticaret sistemleri    | Deterministik eşleştirme, marj kontrolleri, risk kontrolleri ve kötüye kullanım önleme.    |
| Entegrasyon güvenliği | API anahtarlar, HMAC imzalama, webhook imzalar, tekrar koruması ve sadece arka uç sırlar.  |
| Ortak operasyonlar    | Kullanıcı oturum doğrulama, varlık koruma, müşteri desteği ve yerel uyumluluk kontrolleri. |

<h2 id="partner-responsibilities">
  Ortak sorumlulukları
</h2>

* Tarayıcılardan ve mobil uygulamalardan API sırları ve giriş anahtarlarını saklayın.
* İşlem giriş kimlik bilgilerini vermeden önce ortak kullanıcı oturumlarını doğrulamak.
* webhook idempotency ve terminal durum kontrolleri uygulanır.
* Hesap, sipariş, transfer ve webhook akışları için operasyonel kayıtlar tutmak.

<h2 id="integration-trust-boundaries">
  Entegrasyon güven sınırları
</h2>

| Sınır                                       | Gerekli kontrol                                                                                                                  |
| ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------- |
| Tarayıcı veya uygulamadan partner backend'e | Herhangi bir işlem sertifikası vermeden önce ortak oturumunu doğrulayın.                                                         |
| Partner backend'den 6MM API                 | Kapsamlı kimlik bilgileri, istek imzalama, zaman senkronizasyonu ve korunaklı gizli depolama kullanın.                           |
| 6MM webhook partner uç noktasına            | İmzayı ham istek gövdesine karşı doğrulayın, eski veya geçersiz mesajları reddedin ve denemeleri deduplicate edin.               |
| Ticaret durumundan ortak kayıtlara geçiş    | Emirleri, pozisyonları, bakiyeleri ve transferleri dayanıklı tanımlayıcılar ve terminal durum kontrolleri kullanarak uzlaştırın. |

<h2 id="production-verification">
  Üretim doğrulaması
</h2>

* Test süresi dolmayan, iptal edilmiş ve yanlış kapsama alanına sahip kimlik bilgileri.
* Değiştirilmiş webhook gövdelerini test etmek, tekrar geri çağrıları, gecikmeli geri çağrıları ve uç nokta zaman aşımlarını test etmek.
* Kayıtların sırları, erişim tokenlarını ve hassas istek yüklerini suçladığını doğrulayın.
* Tekrarlayan imza arızaları, anormal emir aktivitesi, uzlaşma farklılıkları ve bağlantı kararsızlığı konusunda uyarı.
* Kimlik bilgisi açığa, webhook arızası ve ticaret olaylarına ilişkin sahip ve yanıt yolunu belgeleyin.

<h2 id="related-security-guides">
  İlgili güvenlik rehberleri
</h2>

* [Sırlar ve İmza Alma](/tr/sdk/security/secrets-signing)
* [Webhooks ve İdempotensi](/tr/sdk/security/webhooks-idempotency)
* [Olay Müdahalesi](/tr/security-compliance/incident-response)
* [Ortak Sorumluluk Matrisi](/tr/security-compliance/partner-responsibilities)