> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 安全政策

> 檢視基礎建設、存取控制、加密、監控、漏洞管理及合作夥伴責任的安全政策 6MM 。

6MM安全系統的每一層都內建其中。

作為嵌入式永續交易基礎設施， 6MM 採用嚴格的安全政策以保護平台穩定性、合作夥伴整合及交易操作。

這些政策定義了如何在 6MM 生態系統中識別、緩解及管理安全風險。

***

<h2 id="security-design-principles">
  安全設計原則
</h2>

6MM 遵循幾項核心安全原則：

* 縱深防禦

  涵蓋基礎設施、應用與交易邏輯的多層保護
* 最低特權

  存取權僅在必要且範圍嚴格限制時授予
* 職責分離

  關鍵系統、環境與權限被隔離
* 失效保險預設

  系統在異常情況下預設為安全狀態

***

<h2 id="infrastructure-security">
  基礎設施安全
</h2>

6MM 在基礎設施層級執行安全控管，包括：

* 網路分段與存取隔離
* 服務間加密通訊
* 持續系統監控與警示
* 冗餘與備援機制

基礎設施存取受到限制並接受稽核。

***

<h2 id="application-and-trading-engine-security">
  應用程式與交易引擎安全性
</h2>

交易層所採用的安全措施包括：

* 確定性順序匹配邏輯
* 即時驗證訂單及保證金要求
* API 與 SDK 的嚴格輸入驗證
* 速率限制與濫用預防

這些措施確保即使在極端市場環境下也能保持一致的行為。

***

<h2 id="access-control-and-authentication">
  存取控制與認證
</h2>

* 基於角色的存取控制（RBAC）由內部強制執行
* API 憑證是權限範圍的
* 會話與憑證生命週期皆被安全管理

最終使用者身份與認證仍由合作夥伴控制。

***

<h2 id="data-protection">
  資料保護
</h2>

6MM 適用以下資料保護標準：

* 靜態及傳輸中敏感資料的加密
* 最低限度的資料保留政策
* 對作業日誌的受控存取

6MM 不儲存或管理終端使用者的個人資訊。

***

<h2 id="continuous-security-review">
  持續安全審查
</h2>

安全政策透過以下方式維護：

* 定期內部安全評估
* 程式碼審查與自動化測試
* 外部審計及第三方審查（如適用）

政策會隨著系統架構和威脅模型的演進而演進。

***

<h2 id="partner-responsibilities">
  合夥人責任
</h2>

同時 6MM 會確保其基礎設施和交易系統的安全：

* 合作夥伴負責面向使用者的安全
* 資產保管及用戶帳戶保護仍由合作夥伴負責
* 必須採取安全整合的做法

明確的責任界線有助於降低系統性風險。

<h2 id="related-security-guides">
  相關安全指南
</h2>

* \[平台安全架構]（/security-compliance/security-architecture）

* \[事件應變]（/security-compliance/incident-response）

* \[夥伴責任矩陣]（/security-compliance/partner-responsibilities）

* 【安全報告】（/resources/support/security-reporting）
  <h2 id="localized-page-links">相關頁面</h2>

* [平台安全架構](/zh-TW/security-compliance/security-architecture)

* [事件應變](/zh-TW/security-compliance/incident-response)

* [6MM 與夥伴責任矩陣](/zh-TW/security-compliance/partner-responsibilities)

* [回報安全漏洞或事件](/zh-TW/resources/support/security-reporting)