Ҳамёнҳои гарм/хунук ва сиёсати дастрасӣ
1) Чаро ба гарм/гарм/хунук тақсим шуд
Ҳадаф мувозинати суръати пардохт ва амнияти дороиҳо мебошад:- Пасандозҳо/бозпас гирифтани гармӣ (T0/T + 1), таъхири ҳадди ақал, бақияи маҳдуд.
- Ҳавзҳои гарм - фосилавӣ барои пур кардани гарм ва пардохтҳои калони мунтазам.
- Сард - нигаҳдории дарозмуддат (захира/хазина), ки аз шабака ба қадри имкон ҷудо карда шудааст.
Натиҷа: хавфҳои камтар амалиётӣ ва SLA-ҳои пешгӯишаванда ҳангоми таъсири назоратшаванда.
2) Меъмории истинодҳои нигаҳдорӣ
Қабатҳо ва нақши онҳо
Гарм (онлайн, автоматӣ): пардохтҳои хурд/миёнаро дар ҳудуди ҳаррӯза имзо мекунад. Муҳофизат - HSM/KMS, муҳаррики сиёсат, огоҳиҳо.
Гарм (қисман модули онлайн/сахтафзор): пардохтҳои партия, пуркунии гарм, маҳдудиятҳои зиёд, тасдиқи дастӣ.
Хунук (офлайн/ҳаво): multisig/MRS; мувофиқи тартиби дастрасии ҷисмонӣ ва маҷалла амалиётҳо камёбанд.
Технологияҳо
HSM/KMS барои калидҳо ва аломатҳои гарм/гарм;
m-of-n multisig ё MPC барои гарм/хунук;
Муҳаррики сиёсат (маҳдудиятҳо, 4 чашм, рӯйхати суроғаҳои иҷозатдодашуда, тирезаҳои вақт);
Релеи хусусӣ/муҳофизати MEV барои муомилоти калон.
3) Сиёсати дастрасӣ
3. 1 Принсипҳо
Имтиёзҳои камтарин (POLP): Дастрасӣ маҳз аз рӯи нақш ва минтақа аст (гарм/гарм/хунук).
Ҷудокунии вазифаҳо (So-D): одамони гуногун/хидматҳо оғоз, тасдиқ, имзо, озодкунӣ.
4-чашм: ҳадди аққал ду тасдиқи мустақил барои амалиёти интиқодӣ (маҳдудиятҳо, рӯйхати суроғаҳо, гарм → гарм).
Роҳҳои ҷудошаванда: марҳилаи prod ≠; шабакаи ACL, эътимодномаҳои инфиродӣ.
3. 2 Нақш
Оператор (Пардохтҳо) - пардохтҳо/маҷмӯаҳоро дар доираи маҳдуд эҷод мекунад.
Тасдиқ (Хазинадорӣ/Хавф): тасдиқи ҳадди ниҳоӣ, сафедпӯст/нигоҳдорӣ.
Кастодиан (Соҳиби калид): Иштирок дар бозии бисёр/MRS барои гарм/хунук.
Мувофиқат: дорандагони/EDD/SAR, Қоидаҳои сафар/KYT.
Амният: Идоракунии HSM/KMS, гардиши калидӣ, ҳодисаҳо.
4) Маҳдудиятҳо ва посбонҳо
Whitelist/denylist: китоби суроғаҳо бо TTL, ҳадди KYT ва далели ҳатмии моликият (барои ношинос).
5) Ҷараёни корӣ
5. 1 Пур кардани гарм аз гарм
1. Мониторинги 'hot _ balance <ҳадди' → дархости пур кардан.
2. TAC/таҳримҳо аз рӯи суроғаҳои таъиншуда → ҷамъоварии қассоб.
3. Тасдиқи дукарата (4 чашм), имзо (multsig/MRS гарм).
4. Тарҷума ва сабт дар дафтар; дар бораи тағир додани маҳдудиятҳо ҳушдор диҳед.
5. 2 Пардохтҳо аз гарм
Ба таври худкор дар ҳудуди як рӯз ва дар як рӯз.
Аз ҳад зиёд - авҷ гирифтан дар гарм: партия/қисман озод кардан + санҷиши RBA (Қоидаҳои СО/KYT/Travel).
5. 3 Мувозинат warm↔cold
Даврӣ (ҳарҳафтаина/бо ҳадди ниҳоӣ) ё бо қарори хазинадорӣ; имзои офлайнӣ, ду канали мустақили тасдиқкунӣ, сабти ном.
6) Амнияти калидӣ
Тавлид ва нигоҳдорӣ: танҳо дар HSM/ҳаво; рад кардани содироти калидҳои хусусӣ.
Ротатсия: банақшагирифташуда (N моҳ), дар ин ҳодиса ба нақша гирифта нашудааст; расмиёти бозхонди ҳуҷҷатгузорӣ.
Нусхабардорӣ/Идоракунии Shard: тӯбҳои рамзшуда (MPC) дар ҷойҳои гуногун/қаламравҳои гуногун; озмоишҳои даврии барқароршавӣ.
Периметри шабака: Рӯйхати иҷозати IP, m: TLS, веб-китобҳои имзошуда, мониторинги аномалӣ.
Назорати тағирот: RFC барои тағир додани сиёсат/маҳдудиятҳо, тағйирнопазир.
7) Риоя ва назорат
KUT/санксияҳо: санҷиши пешакӣ барои вуруд/баромад; профилҳои гуногуни хатар дар шабакаҳо.
Қоидаи сафар: барои VASP↔VASP - IVMS101, нусхаҳои паёмҳо ва натиҷаҳои интиқол.
RBA: Маҳдудиятҳо/тасдиқҳо аз сегмент ва миқдори хатар вобастаанд.
Аудит: пайроҳаи пурра: кӣ/вақте/чӣ оғоз/тасдиқ/имзо; Нусхаи қоида дар вақти амалиёт.
GDPR/PII: ҳадди аққал, токенизатсияи ID, нигоҳдории алоҳида аз PAN-ҳои пардохт.
8) Мушоҳидаҳо, гузоришҳо ва азнавсозӣ
Лагер: харитасозии 'ҳисобнома/дар дохили ↔ txid ↔ ҳамён (subaccount)' аз рӯи шабака/дороиҳо.
Муқоисаи T + 0/T + 1: маблағ, пардохт, меъёри (манбаи нарх, мӯҳлат), бақияи кушода.
Мониторинг: тавозуни гарм/гарм/хунук, суръати тасдиқ, пардохт, пардохтҳои ғайримуқаррарӣ, гузариш ба шабакаҳои эҳтиётӣ.
Огоҳиҳо: аз ҳад зиёд/суръат, суроғаҳои нав берун аз сафедпӯст, ихтилофоти оштӣ.
9) Китобҳои бозии ҳодиса
Ихроҷ/созиш гарм: фавран бартараф кардани маҳдудиятҳо ба сифр, интиқоли тавозун ба гарм/хунук, гардиши калидӣ, тафтишот, ҳисобот ба танзимгарон/шарикон.
Аномалияҳои пардохт: партияи яхкунӣ, азнавбақайдгирии KYT, дархости SoF, қисман баровардани қисми бехатар.
Таназзули тӯфон дар шабака/пардохт: гузариши худкор ба шабакаи интизорӣ/усул, навсозии ETA дар UI.
Дастнорас будани провайдери нигоҳдорӣ/RPC: feilover, озодкунии дастии пардохтҳои муҳим тавассути таҳлили гарм ва пас аз ҳодиса.
Тағиротҳои беиҷозат дар сиёсат: бозгашти автоматӣ, Sec Ops/Огоҳинома дар бораи мутобиқат, гузориши аудит.
10) Метрҳо ва OKR
Амният/Мувофиқат
Ҳиссаи дороиҳо дар хунук/гарм/гарм (диапазонҳои мақсаднок), шумораи вайронкуниҳои маҳдуд.
KYT%, хитҳои иҷозатдодашуда, табдили SAR (агар лозим бошад) рад мекунад.
Шумораи тағиротҳои сиёсат/моҳ, дархостҳои бомуваффақият/радшуда.
Эътимоднокӣ/Амалиётҳо
Вақти пардохт p50/p95 барои хатсайрҳои гарм/гарм.
Басомади пуркунӣ гарм, андозаи миёнаи пуркунӣ.
Фоизи пардохтҳои автомобилӣ бар зидди дастӣ, ҳодисаҳо/семоҳа.
Иқтисодиёт/UX
Арзиши як тасдиқшуда (ҳамааш аз рӯи шабака/дороиҳо), фоизи пардохт.
Хатогиҳои шабака/ёддошт/барчасп, шумораи нашри қисман, чиптаҳои ниҳонӣ.
11) Анти-намунаҳо
Пур кардани ҳамёнҳои гарм бе посбонони рӯзона.
Як провайдери нигоҳдорӣ/як шабака бидуни захираи SPOF →.
Дар ҷарроҳии гарм/хунук 4 чашм ва So
Калидҳои бе HSM/KMS, озмоиши мунтазами гардиш/барқарорсозӣ вуҷуд надорад.
Пеш аз баромадан ягон сафедпӯст/TTL ва KYT нест - хавфи зиёд.
Тағйир додани маҳдудиятҳо "аз ҷониби паёмнавис" бидуни RFC/аудит.
Набудани idempotency ва зидди дугоникҳо дар бозпас - аз ҳисоб баровардани дукарата.
12) Рӯйхати назорати амалисозӣ (кӯтоҳ)
- Матритсаи қабат: гарм/гарм/хунук бо маҳдудиятҳои як-tx/дар як рӯз ва саҳмияҳои дороиҳо.
- Нақшҳо ва СО: Оператор/Тасдиқ/Кастодиан/Мувофиқат/Амният, 4 чашм.
- HSM/KMS барои гарм/гарм, multisig/MRS барои имзои гарм/хунук, офлайн.
- Суроғаҳои Whitelist/denylist бо TTL, ҳадди KYT, далели моликият.
- Равандҳо: пуркунии гарм, пардохтҳои гурӯҳӣ аз гарм, мувозинат то хунук.
- Мушоҳида: лагер, Т + 0/T + 1 барқароркунӣ, огоҳиҳои барзиёд.
- Китобҳои бозӣ дар бораи ҳодисаҳо: созиш, таназзули шабака, дастнорас будани провайдер.
- Сафар Rule/IVMS101, сиёсати RBA, тағироти аудит.
- Idempotency, anti-takes, backoff + jitter; webhooks имзо.
- Санҷишҳои мунтазами барқарорсозӣ ва машқҳои ҳодиса.
13) Хулоса
Стратегияи дурусти гарм/гарм/хунук на танҳо се ҳамён, балки режими идоракунии хатар ва дастрасӣ аст: маҳдудиятҳо ва 4 чашм, HSM/KMS ва multisig/MRS, KYT/Travel Rule ва RBA, пуркунии дақиқ ва тартиби пардохт, мушоҳида ва дафтарҳои бозӣ. Ин схема пардохтҳои зудро аз гармӣ бо таъсири ҳадди ақали дороиҳо ва устувории ҳодисаҳо - асоси инфрасохтори бехатар ва фоиданоки пардохтҳои IGaming медиҳад.