Инфраструктура контроля цифровых активов

Каждая операция.
Под вашим контролем.

Правила, полномочия и решения — в одной проверяемой истории. Доказательства до внешнего исполнения. Подтверждённый результат после.

Разработчикам: первый запрос и API
Карточка операцииДемо · синтетические данные

Запрос организации

Проверка допустимости

Операция
BUY_DEMO_001
Актив
DEMO-BTC
Правило
Демонстрационный набор
  1. 01
    Факты и полномочия

    Контекст запроса связан с организацией

  2. 02
    Решение и основание

    ALLOW / REVIEW / DENY · версия правила

  3. 03
    Пакет доказательств

    Запрос, решение, квитанция и события

Демонстрация связи · 3,6 с
Внешнее исполнение — отдельный этап

В этом примере деньги и активы не перемещаются. Результат проверки можно получить в демо.

Открыть сценарий

02 ЗАДАЧА КОНТРОЛЯ

Вся история операции. Без пробелов.

Риск появляется не только в исполнении. Он возникает раньше — когда невозможно связать намерение, правило, полномочие, решение и фактический внешний результат.

  1. 01

    Решение живёт отдельно от операции.

    Правила, переписка, таблицы и согласования не связаны с одной операцией.

    СледствиеНельзя восстановить основание решения.

  2. 02

    Граница провайдера размыта.

    Согласование легко принять за исполнение, а запись в системе — за подтверждение провайдера.

    СледствиеСтатус операции становится предположением.

  3. 03

    Доказательства собирают после события.

    При проверке приходится заново искать ответственных, версии правил, запросы и ответы.

    СледствиеКонтроль превращается в ручное расследование.

Обычный порядокExecution → reconstructionCertaRailEvidence → external gate

03 ПРИМЕР ОПЕРАЦИИ

От запроса до результата. Даже если связь прервалась.

Пройдите девять шагов: проверка допуска, согласование, сохранение доказательств и восстановление после таймаута. Каждый шаг показывает решение и его основание.

Фактическая среда

Environment guided demo

Синтетические данные. Внешних вызовов нет.

Активное environmentDEMO · Demo
Требования среды и технические детали

Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.

Контекст проверки: DEMO · Demo. Активное environment: DEMO · Demo.
DEMO · DemoVERIFIED · NOT PUBLISHED
Тип данных
SYNTHETIC_ONLYStatic content or ephemeral session state only; no durable customer record is created.
Внешние вызовы
ЗАПРЕЩЕНЫEffects remain inside the browser or in-process fixture. A demo never calls or changes a real external target.
Деньги / активы
РЕАЛЬНАЯ СТОИМОСТЬ ЗАПРЕЩЕНАDisplayed prices, balances, quotes, fills, payments, and assets are fictional presentation values only and cannot be funded, withdrawn, settled, or transferred.
Credential type
NONEThe demo surface must not collect, persist, log, or render secrets.
Production blockers
СТАТУС НЕДОСТУПЕННет свежей owner-approved revision (NO_FRESH_PUBLISHED_REVISION). Нулевое число blockers не предполагается.
GUIDED SANDBOXBUY_CONTROL_001
9 состояний

Шаг 1 из 9BUY intent

1 из 9
Шаг 1 из 9: BUY intent. Результат INTENT_RECORDED.

INTENT / INPUT

BUY intent получает устойчивую identity.

Организация передаёт business facts и opaque references. Tenant, actor и provider context не принимаются из произвольного payload.

SCENARIO EVENT / BUY-INTENTINTENT_RECORDED
operation_ref
BUY_DEMO_001
intent
BUY
asset
DEMO-BTC
notional
100000 TEST-RUB
INTENT STATEINTENT_RECORDED

Это deterministic browser fixture. Timeout, lookup и recovered проверяют recovery-контракт; они не доказывают реальную provider execution, fill, settlement или custody.

external_calls
0
monetary
false
production_enforceable
false

04 ВАРИАНТЫ ИНТЕГРАЦИИ

Ваш продукт. Ваш способ интеграции.

Все три режима сходятся в одном Deal Core и evidence rail. Различаются поверхность, ответственность партнёра и объём production-активации.

Одна операция · общая модельDEMO_SESSION_001
Интерфейс пользователяHosted pageКонтроль CertaRail
Backend партнёраSession → status
CertaRailДопуск · решение · evidence
Отдельная страница CertaRail. Возврат на сайт партнёра не подтверждает результат операции.

Схема интеграции · синтетический ID. Внешнее исполнение не показано: sandbox evidence его не подтверждает.

Полное сравнение всех моделей — ниже.

01

Hosted checkout

Отдельная страница CertaRail с защищённой сессией и возвратом в ваш продукт.

ВАША ЧАСТЬ
UX: CertaRail · клиент и funding: организация
ГОТОВНОСТЬ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН
02

Embedded checkout

Сценарий внутри вашего интерфейса с проверкой разрешённого сайта.

ВАША ЧАСТЬ
UX: совместный · данные клиента: организация
ГОТОВНОСТЬ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН
03

Headless API

Собственный интерфейс, API, события и безопасное восстановление запросов.

ВАША ЧАСТЬ
UX: организация · control/evidence: CertaRail
ГОТОВНОСТЬ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН

05 BACKEND, КОТОРЫЙ МОЖНО ПРОВЕРИТЬ

Проверяйте контракты, результат и границу — не обещания.

Пять источников ниже связывают продуктовые тезисы с опубликованным контрактом, исполняемым fixture, verifier или canonical status. Readiness и внешние activation gates показаны рядом с каждым proof.

SANDBOXexternal_calls=0monetary=falseproduction_enforceable=falsecontracts=OpenAPI+AsyncAPI
  1. 01

    OpenAPI

    HTTP surface, auth semantics и response schemas доступны как опубликованный v1 contract.

    ОПУБЛИКОВАНОSANDBOX CONTRACT

    Production transport не активирован; credentials и provider acceptance принимаются отдельно.

    Открыть OpenAPI contract
  2. 02

    AsyncAPI

    Event envelope, topics и delivery semantics доступны как опубликованный v1 contract.

    ОПУБЛИКОВАНОLOCAL KAFKA

    Production TLS/SASL/ACL не активированы; внешний broker onboarding не завершён.

    Открыть AsyncAPI contract
  3. 03

    Acceptance suite

    Детерминированные сценарии показывают eligibility, recovery и evidence path в браузере.

    РЕАЛИЗОВАНОBROWSER FIXTURE

    Это исполняемый sandbox fixture, а не production acceptance или независимая сертификация.

    Запустить acceptance suite
  4. 04

    Evidence verifier

    Browser verifier пересчитывает digest, manifest и tamper result для sandbox Evidence Pack.

    РЕАЛИЗОВАНОUNSIGNED SANDBOX

    Trusted signer, HSM/KMS/WORM и юридическое принятие не активированы.

    Открыть evidence verifier
  5. 05

    Capability status

    Canonical registry отделяет наличие в коде, готовность среды и внешний production effect.

    СТАТУС НЕДОСТУПЕНVERIFIED · NOT PUBLISHED

    Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

    Проверить capability status
Первый authenticated request
curl -sS "$CERTARAIL_API_URL/v1/platform/overview" \
  -H "Authorization: Bearer $CERTARAIL_API_KEY"

В опубликованной консоли этот и остальные backend-вызовы перехватывает браузерный mock-runtime. Реальные payment, venue, custody и внешний HTTPS webhook transport не вызываются.

SCENARIO PATH · проверить в acceptance suite

  1. 01Eligibility

    ALLOW / REVIEW / DENY

  2. 02Deal Core

    multi-axis evidence

  3. 03Provider recovery

    submit once · lookup

  4. 04Ledger

    balanced journals

  5. 05Webhook

    signed completion

06 ДОВЕРИЕ И ОТВЕТСТВЕННОСТЬ

Доверие, которое можно проверить.

CertaRail показывает, кто принимает решение, что блокирует внешний вызов и какой артефакт остаётся после каждого перехода.

01

Maker-checker

Независимое решение связано с intent, policy и execution envelope.

СТАТУС НЕДОСТУПЕНVERIFIED · NOT PUBLISHEDПроверить control map
02

Security controls

Fail-closed gates и tenant-bound access описаны вместе с production assurance gaps.

СТАТУС НЕДОСТУПЕНVERIFIED · NOT PUBLISHEDПроверить security boundary
03

Privacy handling

Публичная privacy note описывает intended handling, но ещё не утверждена как production policy.

СТАТУС НЕДОСТУПЕНVERIFIED · NOT PUBLISHEDПроверить privacy readiness
04

Recovery evidence

Submit-once, lookup и UNKNOWN сохраняют правду, когда внешний результат не подтверждён.

СТАТУС НЕДОСТУПЕНVERIFIED · NOT PUBLISHEDПроверить capability status
УЧАСТНИКИОдин сценарий — три явных владельца.
CertaRail
Допуск, orchestration, evidence, recovery state
Организация
Клиент, funding, полномочия, risk acceptance
Внешний участник
Execution, settlement, custody, authoritative status

07 СЛЕДУЮЩИЙ ШАГ

Начните с одного сценария.

Зафиксируем один сценарий, роли, данные, acceptance criteria и внешние activation gates — до подключения production transport.

РЕЗУЛЬТАТ ПОДГОТОВКИEvidence Pack + activation gap register
  • Карта участников и ответственности
  • Воспроизводимый sandbox scenario
  • UAT и recovery acceptance criteria
  • Владельцы каждого production gate

До активации: external_calls=0 · monetary=false · NOT_EXECUTED