Ekosistem iştirakçılarının xəritəsi
(Bölmə: Ekosistem və Şəbəkə)
1) Niyə iştirak kartı lazımdır
İştirakçıların xəritəsi ekosistemdə «kim kimdir» ümumi modelidir: rollar, münasibətlər, hüquqlar, məsuliyyət sərhədləri və uyğunluq konturları. Bu, şərtlərin uyğunsuzluğunu aradan qaldırır, tərəfdaşların bağlanmasını sürətləndirir, hadisələrin izlənməsini asanlaşdırır və şəbəkənin idarə olunmasını artırır (governance, risk, təhlükəsizlik, inkişaf).
2) Rolların taksonomiyası (yuxarı səviyyə)
1. Operatorlar - müştəri təcrübəsinə malik markalar/platformalar.
2. Məzmun provayderləri (Studios/Content Providers) - slotlar, canlı oyunlar, idman növləri, mini oyunlar.
3. Ödəniş provayderləri (PSP/On-Off Ramp) - kartlar, APM, stabillər, kriptovalyutalar.
4. İdentifikasiya və risk (KYC/KYB/AML/Trust) - yoxlama, skorinq, sanksiya filtrləri.
5. Infrastruktur/Şəbəkə (Nodes/Relays/Edge/CDN/Körpülər) - nəqliyyat, marşrutlaşdırma, kross-zəncirli rabitə.
6. Affiliates/Aqreqatorlar/Trafik - lid mənbələri, vitrinlər, media şəbəkələri.
7. Analitika və məlumatlar (DWH/BI/Anti-Fraud) - müşahidə, hesabat, modelləşdirmə.
8. İcmalar və DevRel - tərtibatçılar, inteqratorlar, tərəfdaş komandalar.
9. Tənzimləyicilər və auditorlar (B2G) - lisenziyalar, yoxlamalar, hesabatlar.
10. Hovernans və xəzinədarlıq - qaydalar, büdcələr, qrantlar.
11. Tərəfdaş brokerlər/Market Places - trafik, likvidlik, inteqrasiya mübadiləsi.
3) Alt rollar və obyektlər (detallar)
Operatorlar: B2C brendi, White-Label, regional alt operator, PSP router.
Studiyalar/provayderlər: RGS, canlı-studiya, turnirlərin «ranneri», idman-fid təchizatçısı.
PSP: kart ekvayrinq, yerli APM (Papara, Mefete və s.), kriptovalyutası prosessinq, risk qaydaları satıcısı.
KYC/KYB/AML: KYC təchizatçısı, sanksiya siyahılarının mənbəyi, PEP/Adverse Media provayderi, davranış hesablaması.
Infrastruktur: validator/nod, super-knot/relay, körpü (light/optimistic/ZK), CDN/edge-cache.
Trafik/Media: vitrin, arbitraj, təsir şəbəkəsi, retargeting-DSP, CRM-top tərəfdaşı.
Məlumat: blokçeyn indeksi, CDC konnektoru, anti-frod DSS, BI.
Cəmiyyət: SDK kontribyutoru, inteqrator, yerli nümayəndə/elçi.
B2G: tənzimləyici, vergi hesabatı, audit (xarici/daxili).
Hovernans/Xəzinədarlıq: Protokol Şurası, Nümayəndələr, Qrant Komitəsi.
Brokerlər: inteqrasiya aqreqatoru (API-market), trafik/likvidlik mübadiləsi.
4) Etimad və şəxsiyyət modelləri
Hüquqi kimliyi: KYB (reg. nömrə, ölkə, benefisiarlar), lisenziyalar/icazələr.
Texniki kimliyi: 'org _ id', 'peer _ id' (ed25519/secp256k1), X.509 (mTLS), ünvanlar/cüzdanlar.
Etimad səviyyələri (Trust Tiers): T0 (ictimai), T1 (əsas sertifikatlaşdırma ilə), T2 (genişləndirilmiş yoxlama + depozitlər), T3 (kritik rollar/körpülər).
Açar siyasəti: təşkilatın kök açarları + sessiya; rotasiya/geri çağırış, etibarlı açar jurnalı.
5) Qarşılıqlı təsir matrisi (B2B/B2C/B2G)
Operator, Provider: məzmun, limitlər, turnirlər, billing, SLA.
Operator, PSP/KYC: depozitlər, ödənişlər, yoxlama, çarjbeklər.
Operator Affiliates: lidlər, atributlar, ödənişlər, QoT.
Provider Network/Infra: distribution, gecikmələr, final.
Hər şey: qaydalar, səsvermə, qrantlar.
Regulator/Audit Operator/PSP: hesabatlar, yoxlamalar, insidentlər.
Data/BI, Bütün: hadisə sxemləri, vitrinlər, gizlilik.
Əlaqə növləri: məlumatlar (events), zənglər (RPC/API), dəyər (ödənişlər/aktivlər), etimad (açarlar/imzalar), idarəetmə (proposal/həllər).
6) Üzvün həyat dövrü (Lifecycle)
1. Onbording: qeydiyyat, KYB, lisenziyaların yoxlanılması, sənədlərin yüklənməsi, 'org _ id' generasiyası, açarların buraxılması.
2. Texniki inteqrasiya: sandbox → stage → canary → production, test-cases, ilk hadisələrin imzası.
3. Aktivləşdirmə: SLO hədəfləri, kvotalar/limitlər, hovuzlara daxil olma (trafik/likvidlik).
4. Böyümə: Regionların/metodların genişləndirilməsi, qrantlar/marketinq, SDK yeniləmələri.
5. Komplayens: dövri review, açar auditi, rotasiya, DR testləri.
6. Təkamül/xitam: müqavilələrin miqrasiyası, pul çıxarılması, arxiv, açarların geri çağırılması.
7) İştirakçıların reyestri və çıxışları (referans modeli)
Mahiyyətlər:- 'org' (təşkilat), 'role _ binding' (rol və kupe), 'credential' (açar/sertifikat), 'capability' (icazələr dəsti), 'limit' (kvotalar), 'compliance _ record' (CMC/CMC/audit), 'contact' (əməliyyat).
Sxem nümunəsi (psevdo-SQL)
sql
CREATE TABLE orgs (
org_id TEXT PRIMARY KEY,
legal_name TEXT, country TEXT, regulator TEXT,
trust_tier SMALLINT, status TEXT, created_at TIMESTAMPTZ
);
CREATE TABLE role_bindings (
org_id TEXT REFERENCES orgs(org_id),
role TEXT, -- operator provider psp kyc relay bridge affiliate...
scope JSONB, -- regions/networks/products
PRIMARY KEY (org_id, role)
);
CREATE TABLE credentials (
org_id TEXT REFERENCES orgs(org_id),
peer_id TEXT, type TEXT, public_key TEXT, valid_to TIMESTAMPTZ,
revoked BOOLEAN DEFAULT FALSE,
PRIMARY KEY (org_id, peer_id)
);
CREATE TABLE capabilities (
org_id TEXT REFERENCES orgs(org_id),
capability TEXT, -- payouts. write, events. publish, traffic. receive, bridge. sign,...
conditions JSONB, -- limits/hours/countries/assets
PRIMARY KEY (org_id, capability)
);
CREATE TABLE compliance_records (
org_id TEXT REFERENCES orgs(org_id),
kyb_status TEXT, licenses JSONB, sanctions_check TEXT,
last_audit TIMESTAMPTZ, next_review TIMESTAMPTZ
);
Siyasət nümunəsi (YAML)
yaml access:
tiers:
T1: { max_regions: 2, payouts_daily_usd: 100000, assets: [USDC, EUR] }
T2: { max_regions: 6, payouts_daily_usd: 1000000, assets: [USDC, EUR, TRY] }
T3: { max_regions: 32, unlimited: true, bridge_sign: true }
roles:
operator:
caps: [events. publish, payouts. write, users. read]
provider:
caps: [content. serve, limits. read, events. publish]
psp:
caps: [payments. process, payouts. execute]
8) Əlaqələr qrafiki və müşahidə konturu
İştirakçıların qrafikası: zirvələri - 'org _ id', qabırğaları - 'relation (type, scope, slas, limits)'.
Qabırğa kateqoriyaları: 'content', 'payments', 'bridge', 'traffic', 'data', 'governance'.
Müşahidə: P2P-hopların izlənməsi, hər bir qabırğa növü üçün etimad jurnalı (imzalar), SLI/SLO.
Qabırğa modelinin nümunəsi (psevdo-SQL)
sql
CREATE TABLE edges (
src_org TEXT, dst_org TEXT, edge_type TEXT, -- payments content traffic bridge data gov slas JSONB, limits JSONB, status TEXT, since TIMESTAMPTZ,
PRIMARY KEY (src_org, dst_org, edge_type)
);
9) Proseslər və məlumatlar üçün Mapping
Hadisə modeli: 'signup/kyc/pass', 'deposit/payout', 'game _ start/event', 'bridge. lock/mint`, `traffic. view/click '- vahid sxem və idempotency-açarları.
Kataloqlar: şəbəkələr/aktivlər/ödəniş üsulları/SDK versiyaları/tənzimləyicilər/ölkələr.
Loging və audit: dəyişməz jurnallar (hash-zəncirlər), 'proposal _ id' (governance) və 'org _ id'.
10) «Kart» sağlamlıq metrikası (KPI/SLO)
Əhatə və dolğunluq
Rollar üzrə Coverage% (iştirakçılar tərəfindən bağlanmış ekosistem funksiyalarının payı).
Region Coverage% (ölkələr × metodlar × provayderlər).
Version Coverage% (SDK/protokol).
Keyfiyyət və risk
Compliance Freshness (son CV/audit yoxlama ilə vaxt).
Key Hygiene (vaxtında rotasiya, köhnəlmiş açarların payı).
Rollar/qabırğalar üzrə Incident Rate; MTTA/MTTR.
İqtisadiyyat və böyümə
Yeni Partners/ay, Aktivləşdirmə Velocity (onbordinqdən ilk hadisələrə qədər), Net Contribution (iştirakçının GTV/MAU/likvidliyə töhfəsi).
Partner Churn%.
SLO nümunələri
KYB review ≤ 5 iş günü; T3 açarları 90 gün ≤ rotasiya; Incident SEV-1 MTTR ≤ 30 dəq; Post-mortem ≤ 72 ч.
11) Daşbordlar (maketlər)
Atlas (ümumi xəritə): interaktiv qrafik: rollar, əlaqələr, statuslar (zel/sarı/qırmızı), ölkələr/qabırğalar üzrə filtrlər.
Compliance: təftiş müddəti, vaxtı keçmiş CV/auditlər, sanksiya hitləri.
Connectivity: p95 latency və qabırğa success, düz P2P payı, relay-faiz.
İqtisadiyyat: iştirakçıların töhfəsi (GTV/MAU/Take Rate), ən yüksək artım/azalma.
Risk: siniflər üzrə insidentlər, burn-rate SLO, kontragentlər üzrə ekspozisiyalar.
Governance: təkliflərin aktivliyi, səslərin bölüşdürülməsi, qrantlar.
12) Onbording iştirakçı: çek siyahısı
1. Hüquqi anket + sənədlər (KYB, lisenziyalar, benefisiarlar).
2. Texniki qeydiyyat 'org _ id', açarların buraxılması/yüklənməsi, mTLS konfiqurasiya.
3. Rol və alış-veriş seçimi, 'capabilities' və limitlərin təyinatı.
4. Sandbox, test sut (events, payouts, limits, bridge) qoşulma.
5. SLO/alertləri və əlaqə xəttini konfiqurasiya (kritik rollar üçün 24/7).
6. SLA/reqlamentlərin təsdiq edilməsi, reyestrdə dərc edilməsi.
7. Kanar dövrü (1-2 həftə), sonra kvotaların genişləndirilməsi.
13) Dəyişikliyin idarə edilməsi və uyğunluq
API-nin/hadisələrin/sxemlərin versiyası: «yalnız əlavə» siyasəti, 90 gün ≥ deprekeyt pəncərəsi.
Capability negotiation: handshake-də dəstəklənən imkanların elan edilməsi.
Rolların/satınalmaların miqrasiyası: governance, timelock, audit vasitəsilə müraciətlər.
14) Təhlükəsizlik və məxfilik
Rollar və qabırğalar üzrə minimum tələb olunan hüquqlar (PoLP).
Həssas mövzular üçün E2E şifrələmə (ödənişlər/KUS).
DLP/PII-nəzarət: tokenizasiya, təxəllüs, regional vitrinlər.
Kritik rollar üçün Anti-Sybil: depozitlər/sığorta, proof-of-authority.
Açarların rotasiyası/geri çağırılması: «qoşa açarlar», növbə jurnalı, tərəfdaşlara bildirişlər.
15) Playbook hadisələr («qabırğa» və «rolları»)
İştirakçı açarının kompromasiyası (T2/T3):- Dərhal baxış, nəşr 'revoke-event', ACL blok, asılı açarların rotasiyası, 24 saat ≤ hesabat.
- marşrut keçid, K-confirmations artırmaq, throttle həcmləri, rabitə, SLO kompensasiya.
- Bağlantı/alış-verişin dondurulması, əl çarxı, komplayens hesabatı, siyahıların yenilənməsi.
- Qeydlərin toqquşması (imzalar/qəbzlər), arbitraj, müvəqqəti greylist, ödənişlərin tənzimlənməsi.
16) «Xəritə» analitikası nümunələri (psevdo-SQL)
Rollara və ölkələrə görə əhatə
sql
SELECT role, country, COUNT(DISTINCT org_id) AS orgs
FROM role_bindings rb
JOIN orgs o USING (org_id)
GROUP BY role, country;
Uyğunluq şərtləri (gecikmə)
sql
SELECT org_id, last_audit, next_review,
CASE WHEN next_review < now() THEN 'overdue' ELSE 'ok' END AS status
FROM compliance_records
ORDER BY next_review ASC;
Qabırğa sağlamlığı (uğur/gecikmə)
sql
SELECT edge_type,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_latency,
100. 0 SUM(CASE WHEN status='success' THEN 1 ELSE 0 END)/COUNT() AS success_rate
FROM edge_metrics
WHERE ts >= now() - INTERVAL '7 days'
GROUP BY edge_type;
17) Registrlər və kataloqlar (referans-YAML)
yaml catalogs:
networks: [eth-mainnet, polygon, solana, tron]
assets:
- { symbol: USDC, decimals: 6, chains: [eth-mainnet, polygon] }
- { symbol: TRYX, decimals: 2, chains: [tron] }
regulators:
- { code: UKGC, country: GB }
- { code: MGA, country: MT }
sdk_versions:
required: { min: "2. 4. x", lts: "2. 6. x" }
18) Əməliyyat qaydaları
Gündəlik: qabırğaların monitorinqi (SLO), açarların yoxlanılması, onbordinq status hesabatları.
Həftəlik: kart komitəsi - yeni rollar/satınalmalar, komplayens gecikmələri, qrantlar/MVP inteqrasiyası üzrə tövsiyələr.
Aylıq: aktivlər/şəbəkələr kataloqunun auditi, SDK versiyalarının təftişi, insident hesabatı və time-to-fix.
Rüblük: Trust Tiers-in yenidən baxılması, DR stress testi və emergency prosedurları.
19) "Xəritə 'nin tətbiqinin çek-siyahısı
1. Rolların/alt rolların taksonomiyasını və verilənlərin sxemlərini razılaşdırın.
2. İştirakçıların reyestrini, kataloqlarını, ACL və capability siyasətini genişləndirin.
3. Qabırğa müşahidə (SLI/SLO) və burn-rate alertlərini daxil edin.
4. Bağlama konveyerini konfiqurasiya edin (KYB, açarlar, sandbox → prod).
5. Kartı governance (proposals, timelock, solutions jurnalı) ilə əlaqələndirin.
6. Örtükləri, riskləri və gecikmələri mütəmadi olaraq yoxlayın.
7. Daxili/tərəfdaş istifadəçilər üçün «ekosistem atlası» dərc edin.
20) Sözlük
org_id təşkilatın unikal texniki kimliyidir.
Trust Tier - iştirakçının etimad/sertifikatlaşdırma səviyyəsi.
Edge/Rebro - SLO və limitləri olan iştirakçılar arasında rəsmiləşdirilmiş əlaqə.
Capability - müəyyən bir konturda icazə verilən əməliyyat/hüquq.
Coverage% - qapalı funksiyaların/regionların/versiyaların payı.
Burn-rate SLO - səhvlərin büdcəsini «yandırma» sürəti.
Nəticə: iştirakçıların xəritəsi ekosistemin «təşkilati topologiyasıdır». Onun tətbiqi vahid rol və əlaqələr dili, şəffaf məsuliyyət sərhədləri, proqnozlaşdırıla bilən SLO, sürətli bağlama və idarə edilə bilən risklər verir. Bu əsasla şəbəkəni genişləndirmək, izləmək və inkişaf etdirmək daha asandır - sürprizsiz və bütün tərəflər üçün maksimum fayda ilə.