Plateforme

Une API pour le mouvement de l'argent. Un registre pour la vérité.

WalletD réunit deux couches livrées ensemble : LedgerD, un registre de référence en partie double agnostique au domaine, et les parcours monétaires WalletD qui y inscrivent leurs écritures. Rien de spécifique au portefeuille n'est figé dans le registre. Vous enregistrez vos propres types de transaction, finalités de compte et devises.

LedgerD, le registre de référence

Des livres qui ne peuvent pas dériver en silence.

Un véritable moteur en partie double avec des montants entiers, des écritures en deux phases, un historique bitemporel, et un vérificateur qui recontrôle ses propres invariants selon un calendrier. Il s'exécute comme son propre service, sur sa propre base de données. Les parcours monétaires ne peuvent pas le contourner.

Partie double, par construction

Chaque transaction écrit au moins deux lignes dont la somme est nulle par matière. Convention de solde signé avec application d'un plancher. Aucune transaction ne peut laisser les livres déséquilibrés.

Écritures en deux phases

En attente, puis inscription ou annulation, avec des inscriptions bornées par la réservation et l'application d'un TTL. La primitive de cohérence derrière l'autorisation/capture, les blocages et le règlement.

Historique bitemporel

Chaque transaction porte une date d'effet fournie par l'appelant plus une date d'enregistrement immuable. Les relevés et les clôtures de période s'appuient sur le temps d'effet.

Tout idempotent

Chaque mutation exige une clé d'idempotence et se rejoue à l'identique octet par octet. Une sonde de résultat stocké permet à un appelant de récupérer sans risque après une validation perdue.

En ajout seul et vérifié

Des déclencheurs en ajout seul plus un rôle de service qui ne peut pas réécrire l'historique. Un vérificateur recontrôle la conservation, les soldes, les planchers et le cycle de vie toutes les quelques minutes et échoue bruyamment en cas de dérive.

Isolation multi-tenant

Un registre par tenant, physiquement isolé sur sa propre base de données et son propre rôle. Un id de registre étranger n'existe pas du point de vue de l'API.

WalletD, les parcours monétaires

Toute la pile monétaire, déjà construite.

Chaque flux dont un produit de portefeuille a besoin, chacun inscrivant ses écritures dans le registre et chacun idempotent. Frais, blocages, plafonds et reprises sont appliqués à l'intérieur de la transaction, pas ajoutés après coup.

Rechargements

Alimentez les portefeuilles via Stripe (carte et paiement hébergé). Le solde n'est crédité que sur confirmation vérifiée de la passerelle, jamais sur un rappel client, avec un balayage de réconciliation pour les webhooks manqués.

Pair-à-pair

Transferts synchrones de portefeuille à portefeuille au sein d'un tenant, par id ou alias (identifiant, téléphone, e-mail). Plafonds de vélocité appliqués à l'intérieur de la transaction sous verrous ordonnés.

Paiements avec blocages

Capture en une seule étape, ou autorisation puis capture ultérieure. Une capture partielle libère le reste, les blocages expirent selon un TTL, les lignes doivent se réconcilier avec le montant, et les frais de plateforme sont déduits du règlement.

Remboursements

Totaux ou partiels, plafonnés au montant capturé, enregistrés sous forme d'écritures de contre-passation plutôt que de réécritures du registre, avec restitution proportionnelle des frais et reprise de la récompense.

Moteur de récompenses et de fidélité

Cashback fondé sur des règles, accumulation de points et conversion de points en espèces, évalués au moment de la capture. Portées, plafonds et fenêtres de campagne, avec des plafonds appliqués de façon sûre en concurrence dans le registre.

Abonnements et relances

Facturation hebdomadaire ou mensuelle avec, par construction, au plus une charge par période, relances en cas d'échec, et pause, reprise ou annulation qui se réancre sans charges de rattrapage.

Marketplace et commission

Intégrez des marchands, publiez des offres dans un annuaire de découverte, et répartissez une commission à trois niveaux, avec une tarification faisant autorité au catalogue et des relevés de ventes par marchand.

Versements

L'argent versé aux marchands est d'abord inscrit dans le registre, puis produit un relevé de règlement avec une référence externe pour la réconciliation. Semi-fermé par conception.

Limites et lignes de crédit

Limites de solde et de vélocité par palier vérifiées avant même que le processeur ne soit appelé, plus des lignes de crédit accordées par le personnel autorisant des soldes négatifs bornés, chaque changement audité.

Webhooks signés

Événements signés en HMAC avec fenêtre de rejeu et vérification à temps constant, livraison au moins une fois avec des ids de déduplication, et leur propre pool de workers afin qu'un récepteur lent ne puisse jamais bloquer un parcours monétaire.

Plateforme et opérations

Identité, passerelle et opérations incluses.

Les éléments que vous devriez sinon assembler vous-même, identité humaine, identifiants d'API, une passerelle de périphérie avec limitation de débit et une console d'exploitation, sont livrés avec la plateforme.

Identité et identifiants

Keycloak détient chaque compte humain ; un service d'identifiants dédié émet des clés d'API de tenant hachées en Argon2id et des jetons utilisateur signés à courte durée de vie, avec rotation de clés à chaud et un flux d'audit complet des identifiants.

Passerelle de périphérie et limitation de débit

Une passerelle d'API durcie avec un limiteur de débit distribué dont le budget tient sur les réplicas, un retrait des en-têtes d'identité usurpés, et des routes de mouvement d'argent qui se ferment en cas de pression.

Opérations et administration

Provisionnement des tenants, un résumé de registre avec l'équation de flottant, un explorateur de transactions à l'échelle du tenant, des journaux d'audit, et la configuration des paliers ou des grilles de frais, chaque action privilégiée enregistrée.

Ce qui est en service aujourd'hui, sans détour

WalletD est en accès anticipé et n'a pas encore transporté d'argent réel de clients. Nous préférons que vous connaissiez la forme exacte du produit plutôt que de la découvrir lors d'un appel commercial.

  • L'entrée d'argent passe par Stripe (carte et paiement hébergé). La couche passerelle est modulaire, mais Stripe est le canal en service.
  • Les portefeuilles sont semi-fermés : l'argent sort sous forme de versements aux marchands, exécutés aujourd'hui sur un canal manuel avec références enregistrées. Les consommateurs ne retirent pas d'argent.
  • La prise en charge multidevise se limite aujourd'hui à la conversion de points en espèces, pas au change de devises fiduciaires.
  • Il n'y a aucun SDK à installer. L'API est du simple HTTP + JSON avec une spécification OpenAPI 3.0.3 publiée et des exemples concrets dans six langages.
  • La limitation de débit se fait actuellement par IP. La propagation d'identité par tenant est en cours.

La feuille de route complète vers la disponibilité générale se trouve sur la page sécurité et confiance.

Accès anticipé

Devenez partenaire de conception.

Nous travaillons avec un petit nombre d'équipes qui construisent des produits de portefeuille et de paiement sur WalletD. Si c'est votre cas, parlons-en. Vous aurez un accès direct aux personnes qui l'ont conçu.