> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 平台安全架构

6MM 安全文档重点服务于合作方生产上线。目标是在保持交易基础设施稳定的同时，把责任边界说明清楚。

<h2 id="security-layers">
  安全分层
</h2>

| 层级    | 关注点                                    |
| ----- | -------------------------------------- |
| 基础设施  | 网络隔离、服务间加密通信、监控和故障切换。                  |
| 交易系统  | 确定性撮合、保证金校验、风控和滥用防护。                   |
| 接入安全  | API Key、HMAC 签名、Webhook 签名、防重放和后端密钥保存。 |
| 合作方运营 | 用户会话校验、资产托管、用户支持和本地合规控制。               |

<h2 id="partner-responsibilities">
  合作方责任
</h2>

* API Secret 和签名密钥不得进入浏览器或移动端。
* 发放交易入口凭证前，先校验 Partner 用户登录状态。
* Webhook 必须做幂等和终态检查。
* 账户、订单、划转和 Webhook 流程需要保留运营日志。

<h2 id="integration-trust-boundaries">
  接入信任边界
</h2>

| 边界                 | 必要控制                          |
| ------------------ | ----------------------------- |
| 浏览器或 App 到合作方后端    | 签发任何交易凭据前，先校验合作方用户登录状态。       |
| 合作方后端到 6MM API     | 使用最小权限凭据、请求签名、时间同步和受保护的密钥存储。  |
| 6MM Webhook 到合作方端点 | 使用原始请求体验签，拒绝过期或无效消息，并对重试回调去重。 |
| 交易状态到合作方记录         | 使用持久标识和终态检查，对账订单、仓位、余额和划转。    |

<h2 id="production-verification">
  生产验证
</h2>

* 测试过期、已撤销和权限范围错误的凭据。
* 测试被修改的 Webhook 请求体、重复回调、延迟回调和端点超时。
* 确认日志会脱敏密钥、Access Token 和敏感请求内容。
* 对重复签名失败、异常订单活动、对账差异和连接不稳定设置告警。
* 明确凭据泄露、Webhook 故障和交易异常的负责人及响应路径。

<h2 id="related-security-guides">
  相关安全指南
</h2>

* [密钥与签名](/zh-CN/sdk/security/secrets-signing)
* [Webhook 与幂等](/zh-CN/sdk/security/webhooks-idempotency)
* [事件响应](/zh-CN/security-compliance/incident-response)
* [合作方责任矩阵](/zh-CN/security-compliance/partner-responsibilities)