Güvenlik Politikaları

Markdown olarak görüntüle

6MM’te güvenlik, sistemin her katmanına entegre edilmiştir.

Gömülü sürekli ticaret altyapısı olarak 6MM , platform istikrarını, ortak entegrasyonlarını ve işlem operasyonlarını korumak için sıkı güvenlik politikaları uygular.

Bu politikalar, 6MM ekosistemi genelinde güvenlik risklerinin nasıl tanımlandığını, azaltıldığını ve yönetildiğini tanımlar.


Güvenlik Tasarım İlkeleri

6MM birkaç temel güvenlik ilkesini takip eder:

  • Derinlemesine Savunma

    Altyapı, uygulama ve ticaret mantığı boyunca çok katmanlı koruma

  • En Düşük İmticalı

    Erişim hakları yalnızca gerekli olduğunda ve kapsamı sıkı bir şekilde sınırlandırıldığında verilir

  • Görevlerin Ayrılması

    Kritik sistemler, ortamlar ve izinler izole edilmiştir

  • Arıza Güvenlikli Varsayılan Ayarlar

    Sistemler, anormal koşullarda güvenli durumlara varsayılan olarak geçer


Altyapı Güvenliği

6MM , altyapı düzeyinde güvenlik kontrollerini uygular, bunlar arasında:

  • Ağ segmentasyonu ve erişim izolasyonu
  • Hizmetler arasında şifreli iletişim
  • Sürekli sistem izleme ve uyarı
  • Yedeklilik ve devretme mekanizmaları

Altyapı erişimi kısıtlanmış ve denetlenmektedir.


Uygulama ve Ticaret Motoru Güvenliği

Ticaret katmanına uygulanan güvenlik önlemleri şunlardır:

  • Deterministik sıra eşleştirme mantığı
  • Siparişlerin ve marj gereksinimlerinin gerçek zamanlı doğrulaması
  • APIs ve SDKs için sıkı giriş doğrulaması
  • Oran sınırlandırma ve kötüye kullanım önleme

Bu önlemler, aşırı piyasa koşullarında bile tutarlı davranış sağlar.


Erişim Kontrolü ve Kimlik Doğrulama

  • Rol tabanlı erişim kontrolü (RBAC) dahili olarak uygulanır
  • API kimlik bilgileri izin kapsamına bağlıdır
  • Oturum ve kimlik bilgileri yaşam döngüleri güvenli şekilde yönetilir

Son kullanıcı kimliği ve kimlik doğrulama ortak kontrolünde kalır.


Veri Koruma

6MM , aşağıdaki gibi veri koruma standartlarını uygular:

  • Hassas verilerin duruşta ve geçiş halindeki şifrelenmesi
  • Minimum veri saklama politikaları
  • Operasyonel kayıtlara kontrollü erişim

6MM , son kullanıcı kişisel bilgilerini saklamaz veya yönetmez.


Sürekli Güvenlik İnceleme

Güvenlik politikaları şu yollarla sürdürülür:

  • Düzenli iç güvenlik değerlendirmeleri
  • Kod incelemeleri ve otomatik test
  • Dış denetimler ve üçüncü taraf incelemeleri (uygun olduğunda)

Politikalar, sistem mimarisi ve tehdit modelleriyle birlikte gelişir.


Ortak Sorumlulukları

6MM altyapısını ve ticaret sistemlerini güvence altına alırken:

  • Ortaklar, kullanıcıya yönelik güvenlikten sorumludur
  • Varlık koruması ve kullanıcı hesabı koruması ortaklarda kalır
  • Güvenli entegrasyon uygulamaları gereklidir

Net sorumluluk sınırları sistemik riski azaltmaya yardımcı olur.