> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Güvenlik Politikaları

> Altyapı, erişim kontrolü, şifreleme, izleme, güvenlik açığı yönetimi ve ortak sorumlulukları için 6MM güvenlik politikalarını gözden geçirin.

6MM'te güvenlik, sistemin her katmanına entegre edilmiştir.

Gömülü sürekli ticaret altyapısı olarak 6MM , platform istikrarını, ortak entegrasyonlarını ve işlem operasyonlarını korumak için sıkı güvenlik politikaları uygular.

Bu politikalar, 6MM ekosistemi genelinde güvenlik risklerinin nasıl tanımlandığını, azaltıldığını ve yönetildiğini tanımlar.

***

<h2 id="security-design-principles">
  Güvenlik Tasarım İlkeleri
</h2>

6MM birkaç temel güvenlik ilkesini takip eder:

* Derinlemesine Savunma

  Altyapı, uygulama ve ticaret mantığı boyunca çok katmanlı koruma
* En Düşük İmticalı

  Erişim hakları yalnızca gerekli olduğunda ve kapsamı sıkı bir şekilde sınırlandırıldığında verilir
* Görevlerin Ayrılması

  Kritik sistemler, ortamlar ve izinler izole edilmiştir
* Arıza Güvenlikli Varsayılan Ayarlar

  Sistemler, anormal koşullarda güvenli durumlara varsayılan olarak geçer

***

<h2 id="infrastructure-security">
  Altyapı Güvenliği
</h2>

6MM , altyapı düzeyinde güvenlik kontrollerini uygular, bunlar arasında:

* Ağ segmentasyonu ve erişim izolasyonu
* Hizmetler arasında şifreli iletişim
* Sürekli sistem izleme ve uyarı
* Yedeklilik ve devretme mekanizmaları

Altyapı erişimi kısıtlanmış ve denetlenmektedir.

***

<h2 id="application-and-trading-engine-security">
  Uygulama ve Ticaret Motoru Güvenliği
</h2>

Ticaret katmanına uygulanan güvenlik önlemleri şunlardır:

* Deterministik sıra eşleştirme mantığı
* Siparişlerin ve marj gereksinimlerinin gerçek zamanlı doğrulaması
* APIs ve SDKs için sıkı giriş doğrulaması
* Oran sınırlandırma ve kötüye kullanım önleme

Bu önlemler, aşırı piyasa koşullarında bile tutarlı davranış sağlar.

***

<h2 id="access-control-and-authentication">
  Erişim Kontrolü ve Kimlik Doğrulama
</h2>

* Rol tabanlı erişim kontrolü (RBAC) dahili olarak uygulanır
* API kimlik bilgileri izin kapsamına bağlıdır
* Oturum ve kimlik bilgileri yaşam döngüleri güvenli şekilde yönetilir

Son kullanıcı kimliği ve kimlik doğrulama ortak kontrolünde kalır.

***

<h2 id="data-protection">
  Veri Koruma
</h2>

6MM , aşağıdaki gibi veri koruma standartlarını uygular:

* Hassas verilerin duruşta ve geçiş halindeki şifrelenmesi
* Minimum veri saklama politikaları
* Operasyonel kayıtlara kontrollü erişim

6MM , son kullanıcı kişisel bilgilerini saklamaz veya yönetmez.

***

<h2 id="continuous-security-review">
  Sürekli Güvenlik İnceleme
</h2>

Güvenlik politikaları şu yollarla sürdürülür:

* Düzenli iç güvenlik değerlendirmeleri
* Kod incelemeleri ve otomatik test
* Dış denetimler ve üçüncü taraf incelemeleri (uygun olduğunda)

Politikalar, sistem mimarisi ve tehdit modelleriyle birlikte gelişir.

***

<h2 id="partner-responsibilities">
  Ortak Sorumlulukları
</h2>

6MM altyapısını ve ticaret sistemlerini güvence altına alırken:

* Ortaklar, kullanıcıya yönelik güvenlikten sorumludur
* Varlık koruması ve kullanıcı hesabı koruması ortaklarda kalır
* Güvenli entegrasyon uygulamaları gereklidir

Net sorumluluk sınırları sistemik riski azaltmaya yardımcı olur.

<h2 id="related-security-guides">
  İlgili güvenlik rehberleri
</h2>

* [Platform Güvenlik Mimarisi](/tr/security-compliance/security-architecture)
* [Olay Müdahalesi](/tr/security-compliance/incident-response)
* [Ortak Sorumluluk Matrisi](/tr/security-compliance/partner-responsibilities)
* [Güvenlik Raporlaması](/tr/resources/support/security-reporting)