Double-entry, sejak konstruksi
Setiap transaksi menuliskan dua leg atau lebih yang berjumlah nol per komoditas. Konvensi saldo bertanda dengan penegakan floor. Tidak ada transaksi yang bisa meninggalkan pembukuan dalam keadaan tak seimbang.
Platform
WalletD adalah dua lapisan yang dikirim bersama: LedgerD, sebuah ledger of record double-entry yang domain-agnostic, dan jalur uang WalletD yang memposting ke dalamnya. Tidak ada bentuk dompet yang ditanamkan di ledger. Anda mendaftarkan tipe transaksi, tujuan akun, dan mata uang Anda sendiri.
LedgerD, ledger of record
Mesin double-entry sejati dengan uang bilangan bulat, posting dua fase, riwayat bitemporal, dan verifier yang memeriksa ulang invariannya sendiri secara terjadwal. Ia berjalan sebagai layanannya sendiri, pada databasenya sendiri. Jalur uang tidak bisa menjangkau di sekitarnya.
Setiap transaksi menuliskan dua leg atau lebih yang berjumlah nol per komoditas. Konvensi saldo bertanda dengan penegakan floor. Tidak ada transaksi yang bisa meninggalkan pembukuan dalam keadaan tak seimbang.
Pending, lalu post atau void, dengan post yang dibatasi reservasi dan penegakan TTL. Primitif konsistensi di balik authorize/capture, hold, dan settlement.
Setiap transaksi membawa tanggal efektif yang disuplai pemanggil ditambah recorded-at yang tak bisa diubah. Laporan dan penutupan periode berpatokan pada waktu efektif.
Setiap mutasi memerlukan kunci idempoten dan diputar ulang secara identik byte demi byte. Probe hasil-tersimpan memungkinkan pemanggil memulihkan diri dengan aman setelah commit yang hilang.
Trigger hanya-tambah ditambah role penyajian yang tidak bisa menulis ulang riwayat. Verifier memeriksa ulang konservasi, saldo, floor, dan siklus hidup setiap beberapa menit dan gagal secara nyaring saat ada penyimpangan.
Satu ledger per tenant, terisolasi secara fisik pada database dan role-nya sendiri. Sebuah ledger id asing tidak akan pernah diakui keberadaannya oleh API.
WalletD, jalur uang
Setiap alur yang dibutuhkan produk dompet, masing-masing memposting ke ledger dan masing-masing idempoten. Biaya, hold, batas, dan clawback ditegakkan di dalam transaksi, bukan ditempelkan setelahnya.
Isi dompet lewat Stripe (kartu dan hosted checkout). Saldo dikreditkan hanya pada konfirmasi gateway yang terverifikasi, tidak pernah pada callback klien, dengan sapuan rekonsiliasi untuk webhook yang terlewat.
Transfer dompet-ke-dompet sinkron dalam satu tenant, berdasarkan id atau alias (handle, telepon, email). Batas kecepatan ditegakkan di dalam transaksi dengan lock berurutan.
Capture satu langkah, atau authorize lalu capture kemudian. Capture parsial melepaskan sisanya, hold kedaluwarsa berdasarkan TTL, item baris harus terekonsiliasi dengan jumlahnya, dan biaya platform dipotong dari settlement.
Penuh atau parsial, dibatasi hingga jumlah yang di-capture, dicatat sebagai posting kontra dan bukan penulisan ulang ledger, dengan pengembalian biaya proporsional dan clawback reward.
Cashback berbasis aturan, akrual poin, dan konversi poin-ke-tunai, dievaluasi pada saat capture. Cakupan, batas, dan jendela kampanye, dengan batas ditegakkan secara aman terhadap konkurensi di ledger.
Penagihan mingguan atau bulanan dengan penagihan struktural paling-banyak-sekali per periode, percobaan ulang dunning, serta pause, resume, atau cancel yang menganchor ulang tanpa tagihan susulan.
Onboarding merchant, terbitkan penawaran ke direktori penemuan, dan bagi komisi tiga tingkat, dengan harga otoritatif katalog serta ringkasan penjualan per merchant.
Uang keluar ke merchant memposting ke ledger terlebih dahulu, lalu menghasilkan laporan settlement dengan referensi eksternal untuk rekonsiliasi. Semi-closed sejak dirancang.
Batas saldo dan kecepatan bertingkat diperiksa sebelum prosesor dipanggil, ditambah jalur kredit yang diberikan staf yang mengizinkan saldo negatif terbatas, setiap perubahan diaudit.
Peristiwa bertanda tangan HMAC dengan jendela replay dan verifikasi waktu-konstan, pengiriman paling-sedikit-sekali dengan id dedupe, serta pool worker-nya sendiri sehingga penerima yang lambat tidak akan pernah menghambat jalur uang.
Platform dan operasi
Bagian-bagian yang biasanya harus Anda rakit sendiri, identitas manusia, kredensial API, edge gateway dengan pembatasan laju, dan konsol operasi, hadir bersama platform.
Keycloak memiliki setiap akun manusia; layanan kredensial khusus menerbitkan kunci API tenant ber-hash Argon2id dan token pengguna bertanda tangan berumur pendek, dengan rotasi kunci langsung dan aliran audit kredensial yang lengkap.
Gateway API yang dikeraskan dengan pembatas laju terdistribusi yang anggarannya bertahan lintas replika, pelucutan header identitas palsu, dan rute penggerak uang yang fail closed di bawah tekanan.
Provisioning tenant, ringkasan ledger dengan persamaan float, penjelajah transaksi seluruh tenant, log audit, dan konfigurasi tingkat atau paket biaya, setiap tindakan berhak istimewa tercatat.
WalletD berada dalam akses awal dan belum pernah membawa uang pelanggan sungguhan. Kami lebih memilih Anda mengetahui bentuk pasti produk ini daripada menemukannya di sebuah sales call.
Peta jalan lengkap menuju ketersediaan umum ada di halaman keamanan dan kepercayaan.
Akses awal
Kami bekerja dengan sejumlah kecil tim yang membangun produk dompet dan uang di atas WalletD. Jika itu Anda, mari bicara. Anda akan mendapat akses langsung ke orang-orang yang membangunnya.