> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Архітектура безпеки платформи

6MM документація з безпеки зосереджена на готовності партнерів до виробництва. Мета — підтримувати стабільну торгову інфраструктуру, одночасно чітко встановлюючи межі відповідальності.

<h2 id="security-layers">
  Рівні безпеки
</h2>

| Шар                  | Фокус                                                                                                       |
| -------------------- | ----------------------------------------------------------------------------------------------------------- |
| Інфраструктура       | Ізоляція мережі, зашифрована комунікація сервісів, моніторинг і аварійне перемикання.                       |
| Торгові системи      | Детерміноване співвідбор, перевірка маржі, контроль ризиків і запобігання зловживанням.                     |
| Безпека інтеграції   | API клавіші, HMAC підписи, вебхуки, захист від повторів і секрети лише для бекенду.                         |
| Партнерські операції | Перевірка користувацьких сесій, зберігання активів, підтримка клієнтів та локальний контроль відповідності. |

<h2 id="partner-responsibilities">
  Обов'язки партнера
</h2>

* Зберігати API секрети та ключі для входу в браузери та мобільні додатки.
* Перевірити сесії партнерів перед виданням облікових даних для входу в торгівлю.
* Реалізувати перевірку ідемпотентності вебхука та стану терміналу.
* Ведення операційних журналів для облікових потоків, замовлень, передач і вебхуків.

<h2 id="integration-trust-boundaries">
  Межі інтеграційної довіри
</h2>

| Межа                                         | Необхідний контроль                                                                                                         |
| -------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| Браузер або додаток до партнерського бекенду | Перевірте партнерську сесію перед видачею будь-яких торгових облікових даних.                                               |
| Партнерський бекенд до 6MM API               | Використовуйте облікові дані з обмеженим обсягом, підписування запитів, синхронізацію часу та захищене секретне зберігання. |
| 6MM вебхук до партнерської кінцевої точки    | Перевіряйте підпис у сирому тілі запиту, відхиляйте застарілі або недійсні повідомлення та видаляйте повторні спроби.       |
| Записи обміну стану партнеру                 | Узгоджуйте накази, позиції, баланси та передачі за допомогою надійних ідентифікаторів і перевірок стану терміналу.          |

<h2 id="production-verification">
  Перевірка виробництва
</h2>

* Термін дії тесту, анульований і неправильно визначений облікові дані.
* Тестувати змінені тіла вебхуків, дублювати зворотні виклики, затримані зворотні виклики та тайм-аути кінцевих точок.
* Підтвердити, що журнали редагують секрети, токени доступу та конфіденційні запити.
* Сповіщення про повторні збої підпису, аномальну активність порядку, відмінності у звірці та нестабільність з'єднання.
* Документувати власника та шлях реагування на виявлення облікових даних, збій вебхука та інциденти торгівлі.

<h2 id="related-security-guides">
  Пов'язані посібники з безпеки
</h2>

* [Секрети та підписи](/uk/sdk/security/secrets-signing)
* [Вебхуки та ідемпотенція](/uk/sdk/security/webhooks-idempotency)
* [Реагування на інциденти](/uk/security-compliance/incident-response)
* [Матриця відповідальності партнера](/uk/security-compliance/partner-responsibilities)