> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Chính sách bảo mật

> Xem xét 6MM chính sách bảo mật cho hạ tầng, kiểm soát truy cập, mã hóa, giám sát, quản lý lỗ hổng và trách nhiệm của đối tác.

Bảo mật tại 6MM được tích hợp trong mọi lớp của hệ thống.

Là một hạ tầng giao dịch liên tục được nhúng, 6MM áp dụng các chính sách bảo mật nghiêm ngặt để bảo vệ sự ổn định của nền tảng, tích hợp đối tác và hoạt động giao dịch.

Những chính sách này xác định cách nhận diện, giảm thiểu và quản lý rủi ro bảo mật trên toàn hệ sinh thái 6MM .

***

<h2 id="security-design-principles">
  Nguyên tắc thiết kế bảo mật
</h2>

6MM tuân theo một số nguyên tắc bảo mật cốt lõi:

* Phòng thủ chuyên sâu

  Nhiều lớp bảo vệ trên hạ tầng, ứng dụng và logic giao dịch
* Đặc quyền ít nhất

  Quyền truy cập chỉ được cấp khi cần thiết và bị giới hạn nghiêm ngặt về phạm vi
* Phân chia nhiệm vụ

  Các hệ thống, môi trường và quyền quan trọng được cô lập
* Cài đặt mặc định an toàn

  Hệ thống mặc định chuyển sang trạng thái bảo mật trong điều kiện bất thường

***

<h2 id="infrastructure-security">
  Bảo mật hạ tầng
</h2>

6MM thực thi các kiểm soát bảo mật ở cấp hạ tầng, bao gồm:

* Phân đoạn mạng và cách ly truy cập
* Giao tiếp mã hóa giữa các dịch vụ
* Giám sát hệ thống liên tục và cảnh báo
* Cơ chế dự phòng và chuyển đổi dự phòng

Truy cập hạ tầng bị hạn chế và kiểm toán.

***

<h2 id="application-and-trading-engine-security">
  Ứng dụng & Bảo mật Công cụ Giao dịch
</h2>

Các biện pháp bảo mật áp dụng cho lớp giao dịch bao gồm:

* Logic so khớp thứ tự xác định
* Xác thực lệnh và yêu cầu ký quỹ theo thời gian thực
* Xác thực đầu vào nghiêm ngặt cho API và SDK
* Giới hạn tốc độ và phòng ngừa lạm dụng

Những biện pháp này đảm bảo hành vi nhất quán ngay cả trong điều kiện thị trường khắc nghiệt.

***

<h2 id="access-control-and-authentication">
  Kiểm soát truy cập & Xác thực
</h2>

* Kiểm soát truy cập dựa trên vai trò (RBAC) được thực thi nội bộ
* Thông tin đăng nhập API có phạm vi quyền
* Vòng đời phiên làm việc và thông tin xác thực được quản lý an toàn

Danh tính người dùng cuối và xác thực vẫn thuộc quyền kiểm soát của đối tác.

***

<h2 id="data-protection">
  Bảo vệ dữ liệu
</h2>

6MM áp dụng các tiêu chuẩn bảo vệ dữ liệu như:

* Mã hóa dữ liệu nhạy cảm khi lưu trữ và khi truyền tải
* Chính sách lưu trữ dữ liệu tối thiểu
* Kiểm soát truy cập vào nhật ký vận hành

6MM không lưu trữ hoặc quản lý thông tin cá nhân của người dùng cuối.

***

<h2 id="continuous-security-review">
  Đánh giá bảo mật liên tục
</h2>

Chính sách bảo mật được duy trì thông qua:

* Đánh giá an ninh nội bộ định kỳ
* Đánh giá mã nguồn và kiểm thử tự động
* Kiểm toán bên ngoài và đánh giá bên thứ ba (khi áp dụng)

Chính sách phát triển song song với kiến trúc hệ thống và mô hình mối đe dọa.

***

<h2 id="partner-responsibilities">
  Trách nhiệm của đối tác
</h2>

Trong khi 6MM bảo vệ hạ tầng và hệ thống giao dịch của mình:

* Đối tác chịu trách nhiệm về bảo mật cho người dùng
* Quyền lưu giữ tài sản và bảo vệ tài khoản người dùng vẫn thuộc về đối tác
* Yêu cầu thực hành tích hợp an toàn

Ranh giới trách nhiệm rõ ràng giúp giảm rủi ro hệ thống.

<h2 id="related-security-guides">
  Hướng dẫn bảo mật liên quan
</h2>

* [Kiến trúc bảo mật nền tảng](/vi/security-compliance/security-architecture)
* [Phản ứng sự cố](/vi/security-compliance/incident-response)
* [Ma trận Trách nhiệm Đối tác](/vi/security-compliance/partner-responsibilities)
* [Báo cáo an ninh](/vi/resources/support/security-reporting)