СЛЕДУЮЩИЙ ШАГ
Настройте организацию один раз
Назначьте владельцев, выберите договорный комплект и зафиксируйте порядок согласований. Эти данные используются и для интеграции, и для покупки.
ORGANIZATION WORKSPACE
Выберите результат, который нужен организации. Профиль, роли, документы и доказательства остаются общими; кабинет меняет порядок следующих шагов, а не создаёт отдельный продукт.
СЛЕДУЮЩИЙ ШАГ
Назначьте владельцев, выберите договорный комплект и зафиксируйте порядок согласований. Эти данные используются и для интеграции, и для покупки.
Сведения об организации
Заполните сведения по шагам. После входа можно продолжить с последней сохранённой версии; состояние сохранения показано рядом.
Черновик
Сохранение анкеты не означает проверку организации, официальную отправку или допуск к операциям.
Прогресс сохраняется на сервере только в scope authenticated tenant и организации. Закрытие вкладки не удаляет подтверждённую версию; credential и ответы не сохраняются в browser storage.
Автосохранение использует optimistic PUT с ожидаемой версией. Пересекающиеся изменения требуют выбора пользователя; независимые изменения объединяются. Повтор при неизвестном результате сохраняет исходную команду.
Ссылка возобновления не содержит tenant, organization, draft ID, credential или token. После её открытия требуется новая authenticated session. Новый черновик после истечения срока продолжает audit/version-линию; история не удаляется действием клиента.
Maker передаёт версию без readiness blockers на проверку. Reviewer принимает решение другой authenticated учётной записью. Сервер проверяет роли, версию и разделение автора и согласующего; сохранение и review не активируют внешнее исполнение.
Сохраните ссылку на анкету. Чтобы продолжить с подтверждённой версии, потребуется снова войти.
Конфликт версий
Независимые изменения уже объединены. Выберите источник только для пересекающихся полей:
Срок хранения истёк
Начните новую пустую анкету. Данные прежнего черновика не загрузятся в форму; история сохранится.
Автор и согласующий
Передайте заполненную и сохранённую анкету на проверку. Решение принимает другой сотрудник с правом согласования. Данные не отправляются внешним организациям.
Анкета ещё не загружена.
После передачи на проверку
История изменений
Откройте рабочую сессию, чтобы загрузить историю.
Настройка организации
Один маршрут для интеграции и покупки. Здесь видны владельцы, документы, независимые решения и blockers. Шаблон не равен подписанному документу, а согласование не означает внешнее исполнение.
SETUP GATES
Следующий этап открывается после фиксации результата и владельца, а не по нажатию кнопки.
Выбран intent, границы работ, Organization Owner и владельцы legal, compliance, security, operations.
Результат: scope record · RACI · decision makersЮридическое лицо, KYB, UBO, санкционные проверки, сроки действия и authoritative evidence refs.
Результат: versioned organization profileLegal Owner определяет применимость, стороны, право, полномочия подписантов и итоговые версии.
Результат: contract register · signature refsIdentity, данные, сети, секреты, provider scope, журналирование, incident и recovery owners.
Результат: access review · data inventory · runbookUAT принимается независимо. Production требует отдельных решений Legal, Compliance, Security и Operations.
Результат: UAT Protocol · activation record · acceptance actCONTRACT REGISTER
Скачайте пример, согласуйте применимость и зафиксируйте ссылку, версию и SHA‑256. Статус «принят для mock» не является подписью.
| Документ | Владелец | Для mock‑готовности | Последняя запись | Действия |
|---|---|---|---|---|
| Откройте API-сессию, чтобы загрузить документы организации. | ||||
MOCK CONNECTIONS
Каждая привязка фиксирует конкретный adapter contract и digest. Она работает только как изолированный mock и не может стать production‑подключением.
DECISION OWNERS
Scope, владельцы, критерии результата и Acceptance Act.
Стороны, применимое право, договоры, полномочия подписантов и exit obligations.
Роль организации, KYB/UBO/AML, операции, provider и reporting duties.
Trust boundaries, IAM, secrets, audit, incident response и security evidence.
SLO, runbook, мониторинг, сверка, recovery, on-call и production activation.
Независимо принимает результаты UAT; автор реализации не принимает сам себя.
НАСТРОИТЬ ИНТЕГРАЦИЮ
Сначала команда фиксирует контур, владельцев и документы. Затем проверяет API-контракт, обработку сбоев, критерии приёмки и отдельный допуск к внешнему контуру.
ORGANIZATION GOVERNANCE
Заявки проходят проверку фактов, полномочий и согласований до внешней границы. Кабинет не переводит деньги или активы.
MOCK-ДОСТУП РЕАЛИЗОВАН
Memory-only API credential и server-derived roles позволяют пройти весь mock-контур. Production OIDC/SSO, MFA и lifecycle доступа ещё не реализованы.
Настроить identity mockCONTROL REGISTER
DECISION QUEUE
Подключите сессию, чтобы загрузить заявки.
EVIDENCE BEFORE EXECUTION
ORGANIZATION REQUEST REGISTER
Создание фиксирует только draft организации. Submit и approval меняют governance-state, но не исполняют операцию.
| Operation ID | Тип | Актив / сумма | Governance state | Execution | Версия | Открыть |
|---|---|---|---|---|---|---|
| Откройте API-сессию, чтобы загрузить данные | ||||||
Здесь появятся входные facts, approval controls и evidence без утверждения о внешнем исполнении.
MAKER–CHECKER
Approve и reject фиксируют решение уполномоченного представителя. Автор собственной заявки не должен согласовывать её в том же actor context.
Browser не отправляет actor claims. Bearer credential сопоставляется с tenant, организацией, principal и ролями в доверенной server-side policy.
| Operation ID | Автор | Тип / актив | Сумма | Состояние | Действия |
|---|---|---|---|---|---|
| Откройте API-сессию, чтобы загрузить данные | |||||
ORGANIZATION FACTS
Версионный профиль: регистрационные факты, KYB, sanctions и UBO evidence со сроками действия.
AUTHORITY REGISTER
Каждое полномочие ограничено видами операций, provider connections, суммой и сроком. Представитель не равен browser session.
| Mandate ID | Representative | Операции | Лимит | Срок | Статус |
|---|---|---|---|---|---|
| Откройте API-сессию, чтобы загрузить данные | |||||
AUTHORITY VS ACCESS
MandateПодтверждённый scope представителя для конкретной организации, операции, суммы и провайдера.
Server-derived access roleТехническое право вызвать endpoint приходит только из доверенной credential mapping и не задаётся browser-формой.
EXTERNAL BOUNDARY REGISTER
Реестр хранит договорный и regulatory-контекст. Он не устанавливает сетевое соединение и не передаёт credentials.
Нет provider worker, callbacks, reconciliation и передачи команд. После реализации потребуются production credentials, подтверждённый SLA и отдельная активация. Реестр и доказательства уже работают, но внешний результат остаётся NOT_EXECUTED.
Откройте API-сессию, чтобы загрузить данные
КОНТРОЛЬНАЯ ИСТОРИЯ
Решение, его причины и неизменяемые события выбранной операции. Это внутренняя запись CertaRail, а не подтверждение внешнего исполнения.
Без рабочей API-сессии кабинет не загружает операции, решения или события и не подставляет примерные данные.
AUDIT TIMELINE
ROLE AND ACCESS BOUNDARY
Browser передаёт только bearer credential. Tenant, организация, principal и роли должны определяться доверенной server-side policy.
API SESSION · CREDENTIAL IN MEMORY
SEGREGATION OF DUTIES
| Роль | Draft | Approval | KYB / review | Audit | Access admin |
|---|---|---|---|---|---|
MAKER | Да | Нет | Нет | Просмотр | Нет |
APPROVER | Просмотр | Да, не свой draft | Только вместе с COMPLIANCE | Просмотр | Нет |
COMPLIANCE | Просмотр | Нет без APPROVER | Да, вместе с APPROVER | Да | Нет |
AUDITOR | Нет | Нет | Просмотр | Да | Нет |
ADMIN | Настройка контура | Нет без APPROVER | Нет без COMPLIANCE | Да | Да |
PRODUCTION IAM BOUNDARY
Verified credential mappingServer-side связь bearer с tenant, организацией, principal и ролями.
Organization OIDC / SSO, MFA и SCIMJoiner–mover–leaver, отозванные сессии и service accounts.
Policy decision pointTenant, role, mandate и maker-checker проверяются сервером.
Privileged access evidenceMFA event, approval context, immutable audit и retention.