Platform

Satu API untuk pergerakan uang. Satu ledger untuk kebenaran.

WalletD adalah dua lapisan yang dikirim bersama: LedgerD, sebuah ledger of record double-entry yang domain-agnostic, dan jalur uang WalletD yang memposting ke dalamnya. Tidak ada bentuk dompet yang ditanamkan di ledger. Anda mendaftarkan tipe transaksi, tujuan akun, dan mata uang Anda sendiri.

LedgerD, ledger of record

Pembukuan yang tidak bisa menyimpang diam-diam.

Mesin double-entry sejati dengan uang bilangan bulat, posting dua fase, riwayat bitemporal, dan verifier yang memeriksa ulang invariannya sendiri secara terjadwal. Ia berjalan sebagai layanannya sendiri, pada databasenya sendiri. Jalur uang tidak bisa menjangkau di sekitarnya.

Double-entry, sejak konstruksi

Setiap transaksi menuliskan dua leg atau lebih yang berjumlah nol per komoditas. Konvensi saldo bertanda dengan penegakan floor. Tidak ada transaksi yang bisa meninggalkan pembukuan dalam keadaan tak seimbang.

Posting dua fase

Pending, lalu post atau void, dengan post yang dibatasi reservasi dan penegakan TTL. Primitif konsistensi di balik authorize/capture, hold, dan settlement.

Riwayat bitemporal

Setiap transaksi membawa tanggal efektif yang disuplai pemanggil ditambah recorded-at yang tak bisa diubah. Laporan dan penutupan periode berpatokan pada waktu efektif.

Idempoten di segala hal

Setiap mutasi memerlukan kunci idempoten dan diputar ulang secara identik byte demi byte. Probe hasil-tersimpan memungkinkan pemanggil memulihkan diri dengan aman setelah commit yang hilang.

Hanya-tambah dan terverifikasi

Trigger hanya-tambah ditambah role penyajian yang tidak bisa menulis ulang riwayat. Verifier memeriksa ulang konservasi, saldo, floor, dan siklus hidup setiap beberapa menit dan gagal secara nyaring saat ada penyimpangan.

Isolasi multi-tenant

Satu ledger per tenant, terisolasi secara fisik pada database dan role-nya sendiri. Sebuah ledger id asing tidak akan pernah diakui keberadaannya oleh API.

WalletD, jalur uang

Seluruh tumpukan uang, sudah dibangun.

Setiap alur yang dibutuhkan produk dompet, masing-masing memposting ke ledger dan masing-masing idempoten. Biaya, hold, batas, dan clawback ditegakkan di dalam transaksi, bukan ditempelkan setelahnya.

Top-up

Isi dompet lewat Stripe (kartu dan hosted checkout). Saldo dikreditkan hanya pada konfirmasi gateway yang terverifikasi, tidak pernah pada callback klien, dengan sapuan rekonsiliasi untuk webhook yang terlewat.

Peer-to-peer

Transfer dompet-ke-dompet sinkron dalam satu tenant, berdasarkan id atau alias (handle, telepon, email). Batas kecepatan ditegakkan di dalam transaksi dengan lock berurutan.

Pembayaran dengan hold

Capture satu langkah, atau authorize lalu capture kemudian. Capture parsial melepaskan sisanya, hold kedaluwarsa berdasarkan TTL, item baris harus terekonsiliasi dengan jumlahnya, dan biaya platform dipotong dari settlement.

Refund

Penuh atau parsial, dibatasi hingga jumlah yang di-capture, dicatat sebagai posting kontra dan bukan penulisan ulang ledger, dengan pengembalian biaya proporsional dan clawback reward.

Mesin reward dan loyalitas

Cashback berbasis aturan, akrual poin, dan konversi poin-ke-tunai, dievaluasi pada saat capture. Cakupan, batas, dan jendela kampanye, dengan batas ditegakkan secara aman terhadap konkurensi di ledger.

Langganan dan dunning

Penagihan mingguan atau bulanan dengan penagihan struktural paling-banyak-sekali per periode, percobaan ulang dunning, serta pause, resume, atau cancel yang menganchor ulang tanpa tagihan susulan.

Marketplace dan komisi

Onboarding merchant, terbitkan penawaran ke direktori penemuan, dan bagi komisi tiga tingkat, dengan harga otoritatif katalog serta ringkasan penjualan per merchant.

Payout

Uang keluar ke merchant memposting ke ledger terlebih dahulu, lalu menghasilkan laporan settlement dengan referensi eksternal untuk rekonsiliasi. Semi-closed sejak dirancang.

Batas dan jalur kredit

Batas saldo dan kecepatan bertingkat diperiksa sebelum prosesor dipanggil, ditambah jalur kredit yang diberikan staf yang mengizinkan saldo negatif terbatas, setiap perubahan diaudit.

Webhook bertanda tangan

Peristiwa bertanda tangan HMAC dengan jendela replay dan verifikasi waktu-konstan, pengiriman paling-sedikit-sekali dengan id dedupe, serta pool worker-nya sendiri sehingga penerima yang lambat tidak akan pernah menghambat jalur uang.

Platform dan operasi

Identitas, gateway, dan operasi sudah termasuk.

Bagian-bagian yang biasanya harus Anda rakit sendiri, identitas manusia, kredensial API, edge gateway dengan pembatasan laju, dan konsol operasi, hadir bersama platform.

Identitas dan kredensial

Keycloak memiliki setiap akun manusia; layanan kredensial khusus menerbitkan kunci API tenant ber-hash Argon2id dan token pengguna bertanda tangan berumur pendek, dengan rotasi kunci langsung dan aliran audit kredensial yang lengkap.

Edge gateway dan pembatasan laju

Gateway API yang dikeraskan dengan pembatas laju terdistribusi yang anggarannya bertahan lintas replika, pelucutan header identitas palsu, dan rute penggerak uang yang fail closed di bawah tekanan.

Operasi dan admin

Provisioning tenant, ringkasan ledger dengan persamaan float, penjelajah transaksi seluruh tenant, log audit, dan konfigurasi tingkat atau paket biaya, setiap tindakan berhak istimewa tercatat.

Apa yang aktif hari ini, apa adanya

WalletD berada dalam akses awal dan belum pernah membawa uang pelanggan sungguhan. Kami lebih memilih Anda mengetahui bentuk pasti produk ini daripada menemukannya di sebuah sales call.

  • Money-in berjalan melalui Stripe (kartu dan hosted checkout). Lapisan gateway dapat dipasang-ganti, tetapi Stripe adalah rel yang aktif.
  • Dompet bersifat semi-closed: uang keluar sebagai payout merchant, dieksekusi hari ini pada rel manual dengan referensi yang tercatat. Konsumen tidak menarik tunai.
  • Dukungan lintas mata uang hari ini adalah konversi poin ke tunai, bukan pertukaran valuta asing fiat.
  • Tidak ada SDK yang perlu dipasang. API-nya berupa HTTP + JSON biasa dengan spesifikasi OpenAPI 3.0.3 yang diterbitkan dan contoh nyata dalam enam bahasa.
  • Pembatasan laju saat ini bersifat per-IP. Propagasi identitas per-tenant sedang dikerjakan.

Peta jalan lengkap menuju ketersediaan umum ada di halaman keamanan dan kepercayaan.

Akses awal

Jadilah mitra desain.

Kami bekerja dengan sejumlah kecil tim yang membangun produk dompet dan uang di atas WalletD. Jika itu Anda, mari bicara. Anda akan mendapat akses langsung ke orang-orang yang membangunnya.