安全政策
安全政策
6MM安全系統的每一層都內建其中。
作為嵌入式永續交易基礎設施, 6MM 採用嚴格的安全政策以保護平台穩定性、合作夥伴整合及交易操作。
這些政策定義了如何在 6MM 生態系統中識別、緩解及管理安全風險。
安全設計原則
6MM 遵循幾項核心安全原則:
-
縱深防禦
涵蓋基礎設施、應用與交易邏輯的多層保護
-
最低特權
存取權僅在必要且範圍嚴格限制時授予
-
職責分離
關鍵系統、環境與權限被隔離
-
失效保險預設
系統在異常情況下預設為安全狀態
基礎設施安全
6MM 在基礎設施層級執行安全控管,包括:
- 網路分段與存取隔離
- 服務間加密通訊
- 持續系統監控與警示
- 冗餘與備援機制
基礎設施存取受到限制並接受稽核。
應用程式與交易引擎安全性
交易層所採用的安全措施包括:
- 確定性順序匹配邏輯
- 即時驗證訂單及保證金要求
- API 與 SDK 的嚴格輸入驗證
- 速率限制與濫用預防
這些措施確保即使在極端市場環境下也能保持一致的行為。
存取控制與認證
- 基於角色的存取控制(RBAC)由內部強制執行
- API 憑證是權限範圍的
- 會話與憑證生命週期皆被安全管理
最終使用者身份與認證仍由合作夥伴控制。
資料保護
6MM 適用以下資料保護標準:
- 靜態及傳輸中敏感資料的加密
- 最低限度的資料保留政策
- 對作業日誌的受控存取
6MM 不儲存或管理終端使用者的個人資訊。
持續安全審查
安全政策透過以下方式維護:
- 定期內部安全評估
- 程式碼審查與自動化測試
- 外部審計及第三方審查(如適用)
政策會隨著系統架構和威脅模型的演進而演進。
合夥人責任
同時 6MM 會確保其基礎設施和交易系統的安全:
- 合作夥伴負責面向使用者的安全
- 資產保管及用戶帳戶保護仍由合作夥伴負責
- 必須採取安全整合的做法
明確的責任界線有助於降低系統性風險。
相關安全指南
-
[平台安全架構](/security-compliance/security-architecture)
-
[事件應變](/security-compliance/incident-response)
-
[夥伴責任矩陣](/security-compliance/partner-responsibilities)
-
【安全報告】(/resources/support/security-reporting)
相關頁面