Plataforma

Uma API para movimentacao financeira. Um livro-razao para a verdade.

O WalletD sao duas camadas que vao juntas: o LedgerD, um livro-razao oficial de partidas dobradas agnostico ao dominio, e os fluxos financeiros do WalletD que lancam nele. Nada com formato de carteira esta embutido no livro-razao. Voce registra seus proprios tipos de transacao, finalidades de conta e moedas.

LedgerD, o livro-razao oficial

Livros que nao podem desviar silenciosamente.

Um verdadeiro motor de partidas dobradas com dinheiro inteiro, lancamentos em duas fases, historico bitemporal e um verificador que reavalia suas proprias invariantes de forma agendada. Roda como seu proprio servico, em seu proprio banco de dados. Os fluxos financeiros nao conseguem contorna-lo.

Partidas dobradas, por construcao

Cada transacao grava dois ou mais lancamentos que somam zero por commodity. Convencao de saldo assinado com aplicacao de piso. Nenhuma transacao pode deixar os livros desbalanceados.

Lancamentos em duas fases

Pendente, depois lancar ou anular, com lancamentos limitados pela reserva e aplicacao de TTL. A primitiva de consistencia por tras de autorizar/capturar, reservas e liquidacao.

Historico bitemporal

Cada transacao carrega uma data de efetivacao fornecida pelo chamador mais um registrado-em imutavel. Extratos e fechamentos de periodo se baseiam no tempo de efetivacao.

Idempotente em tudo

Cada mutacao exige uma chave de idempotencia e repete de forma byte-identica. Uma sondagem de resultado armazenado permite ao chamador recuperar com seguranca apos um commit perdido.

Somente de acrescimo e verificado

Gatilhos somente de acrescimo mais uma funcao de atendimento que nao pode reescrever o historico. Um verificador reavalia conservacao, saldos, pisos e ciclo de vida a cada poucos minutos e falha ruidosamente diante de desvio.

Isolamento multi-inquilino

Um livro-razao por inquilino, fisicamente isolado em seu proprio banco de dados e funcao. Um id de livro-razao estrangeiro nao existe, ate onde a API jamais admitira.

WalletD, os fluxos financeiros

Toda a pilha financeira, ja construida.

Cada fluxo de que um produto de carteira precisa, cada um lancando no livro-razao e cada um idempotente. Tarifas, reservas, limites e estornos sao aplicados dentro da transacao, nao acoplados depois.

Recargas

Financie carteiras via Stripe (cartao e checkout hospedado). Saldo creditado apenas mediante confirmacao verificada do gateway, nunca por um callback do cliente, com uma varredura de reconciliacao para webhooks perdidos.

Entre pessoas

Transferencias sincronas entre carteiras dentro de um inquilino, por id ou alias (identificador, telefone, e-mail). Limites de velocidade aplicados dentro da transacao sob travas ordenadas.

Pagamentos com reservas

Captura em uma etapa, ou autorizar e capturar depois. A captura parcial libera o restante, as reservas expiram por um TTL, os itens de linha precisam reconciliar com o valor, e a tarifa da plataforma e deduzida da liquidacao.

Reembolsos

Total ou parcial, limitado ao valor capturado, registrado como lancamentos de contrapartida em vez de reescritas do livro-razao, com devolucao proporcional de tarifa e estorno de recompensa.

Motor de recompensas e fidelidade

Cashback baseado em regras, acumulo de pontos e conversao de pontos em dinheiro, avaliados no momento da captura. Escopos, limites e janelas de campanha, com limites aplicados de forma segura para concorrencia no livro-razao.

Assinaturas e cobranca de inadimplencia

Faturamento semanal ou mensal com cobranca estruturalmente no maximo uma vez por periodo, novas tentativas de cobranca e pausar, retomar ou cancelar que reancora sem cobrancas retroativas.

Marketplace e comissao

Integre comerciantes, publique ofertas em um diretorio de descoberta e divida comissao em tres niveis, com precos autoritativos pelo catalogo e resumos de vendas por comerciante.

Repasses

A saida de dinheiro para comerciantes lanca primeiro no livro-razao, depois gera um extrato de liquidacao com uma referencia externa para reconciliacao. Semifechado por design.

Limites e linhas de credito

Limites de saldo e velocidade escalonados verificados antes de o processador ser sequer chamado, mais linhas de credito concedidas por equipe que permitem saldos negativos limitados, cada mudanca auditada.

Webhooks assinados

Eventos assinados com HMAC com uma janela de repeticao e verificacao em tempo constante, entrega ao menos uma vez com ids de deduplicacao, e seu proprio pool de workers para que um receptor lento nunca possa travar um fluxo financeiro.

Plataforma e operacoes

Identidade, gateway e operacoes incluidos.

As pecas que, de outro modo, voce montaria sozinho, identidade humana, credenciais de API, um gateway de borda com limitacao de taxa e um console de operacoes, vem com a plataforma.

Identidade e credenciais

O Keycloak e dono de cada conta humana; um servico de credenciais dedicado emite chaves de API de inquilino com hash Argon2id e tokens de usuario assinados de curta duracao, com rotacao de chaves ao vivo e um fluxo completo de auditoria de credenciais.

Gateway de borda e limitacao de taxa

Um gateway de API endurecido com um limitador de taxa distribuido cujo orcamento se mantem entre replicas, remocao de cabecalhos de identidade forjada e rotas de movimentacao financeira que falham fechadas sob pressao.

Operacoes e administracao

Provisionamento de inquilinos, um resumo do livro-razao com a equacao de float, um explorador de transacoes de todo o inquilino, logs de auditoria e configuracao de nivel ou plano de tarifas, cada acao privilegiada registrada.

O que esta no ar hoje, sem rodeios

O WalletD esta em acesso antecipado e ainda nao movimentou dinheiro real de clientes. Preferimos que voce conheca a forma exata do produto a descobri-la em uma conversa de vendas.

  • A entrada de dinheiro passa pelo Stripe (cartao e checkout hospedado). A camada de gateway e plugavel, mas o Stripe e o trilho ativo.
  • As carteiras sao semifechadas: o dinheiro sai como repasses a comerciantes, executados hoje em um trilho manual com referencias registradas. Consumidores nao sacam.
  • O suporte multimoeda hoje e a conversao de pontos em dinheiro, nao cambio de moeda fiduciaria.
  • Nao ha SDK para instalar. A API e HTTP + JSON puro com uma especificacao OpenAPI 3.0.3 publicada e exemplos praticos em seis linguagens.
  • A limitacao de taxa e atualmente por IP. A propagacao de identidade por inquilino esta em andamento.

O roadmap completo ate a disponibilidade geral esta na pagina de seguranca e confianca.

Acesso antecipado

Torne-se um parceiro de design.

Estamos trabalhando com um pequeno numero de equipes que constroem produtos de carteira e financeiros sobre o WalletD. Se essa e a sua equipe, vamos conversar. Voce tera acesso direto as pessoas que o construiram.