PARTNER PRODUCT · CONTROL PLANE

Встройте контролируемый путь — сохранив собственный интерфейс и клиента.

CertaRail принимает намерение, применяет правила допуска, фиксирует согласование и формирует evidence. Отношения с пользователем, деньги, исполнение и хранение остаются в активируемом контуре партнёра и его провайдеров.

Hosted, embedded и headless checkout исполняются только в SANDBOX; SDK, внешние providers и production HTTPS webhooks требуют отдельной активации.

PATH TO PILOT

Шесть решений — один последовательный путь.

Следующий этап начинается только после понятного результата предыдущего. Production-активация не подменяется demo или sandbox.

  1. Use case

    Зафиксировать задачу партнёра и границу ответственности.

    Результат: один partner job и назначенный владелец.

  2. Integration choice

    Выбрать способ подключения по реальной доступности.

    Результат: режим, environment и список blockers.

  3. Demo

    Показать путь пользователя без внешнего исполнения.

    Результат: согласованный UX и ожидаемые состояния.

  4. Sandbox

    Воспроизвести выбранный сценарий на тестовых данных.

    Результат: повторяемый запрос, событие и receipt.

  5. Technical proof

    Подтвердить контракт, evidence и recovery path.

    Результат: проверяемый пакет для engineering review.

  6. Pilot

    Согласовать ограниченный pilot и критерии приёмки.

    Результат: scope, owners, UAT и activation gates.

01 · USE CASE

Что вы хотите сохранить под своим контролем?

Выберите задачу для вашего продукта. Конкретный режим подключения определим после того, как зафиксируем UX, события, ограничения и границы ответственности.

01

Сохранить полный контроль над собственным интерфейсом

Партнёр сам проектирует экраны, тексты, навигацию и поддержку, а CertaRail возвращает разрешённые состояния и evidence для отображения.

02

Получать изменения статуса без ручной сверки

Система партнёра принимает безопасные события, удаляет дубли по стабильному event ID и при пропуске сверяется с текущим статусом. Внешняя HTTPS-доставка требует production-активации.

03

Добавить путь покупки прямо в существующий экран

Партнёр сохраняет свою навигацию и размещение, а изолированный checkout проводит пользователя через сумму, проверку, статус и receipt. Сейчас этот контур подтверждён только в synthetic sandbox.

04

Перевести пользователя в готовый путь и вернуть обратно

Партнёр создаёт короткоживущую сессию, направляет пользователя в hosted flow и возвращает его только на заранее разрешённый адрес. Итог подтверждается статусом или событием, а не URL-параметром.

05

Передать только разрешённое намерение и ограничения

Backend партнёра задаёт opaque reference, разрешённый BUY-сценарий, лимиты, активы и адреса возврата; браузер не может сменить tenant, клиента или расширить эти условия.

02 · INTEGRATION CHOICE

Выберите способ подключения — и сразу увидьте его реальную границу.

Сравните не названия технологий, а доступную среду, доказанную реализацию, production blockers и путь вашего пользователя.

1. Пользовательский путь

Выберите, где работает пользователь. REST API и события связывают все три модели с вашим backend.

Одна операция · общая модельDEMO_SESSION_001
Интерфейс пользователяHosted pageКонтроль CertaRail
Backend партнёраSession → status
CertaRailДопуск · решение · evidence
Отдельная страница CertaRail. Возврат на сайт партнёра не подтверждает результат операции.

Схема интеграции · синтетический ID. Внешнее исполнение не показано: sandbox evidence его не подтверждает.

Hosted

СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Как этот вариант выглядит для партнёра и пользователя

  1. 01

    Backend партнёра создаёт short-lived session и hosted start URL.

  2. 02

    Browser переходит в CertaRail и обменивает token на scoped HttpOnly cookie.

  3. 03

    Пользователь проходит preflight, quote, confirm и bounded status polling.

  4. 04

    Browser возвращается на allowlisted URL; backend сверяет status или событие.

Граница обещания: Return URL не является authoritative результатом, а sandbox receipt не доказывает provider execution или settlement.

Полный статус, среда и условия активации

Фактическая среда

Environment status · Hosted

Среда выполнения не подтверждена. Подробности доступны ниже.

Активное environmentНе подтверждена
Требования среды и технические детали

Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.

Контекст проверки: HOSTED_SANDBOX · Hosted Sandbox. Активное environment: UNKNOWN · FAIL CLOSED.
HOSTED_SANDBOX · Hosted SandboxVERIFIED · NOT PUBLISHED
Тип данных
NON_PRODUCTION_TEST_ONLYDocumented sandbox retention and deletion policy with tenant isolation; no production retention or residency claim is inherited.
Внешние вызовы
ЗАПРЕЩЕНЫEffects may persist inside the isolated hosted sandbox, but no external provider, customer system, mailbox, regulator, bank, chain, or custody target is read or changed.
Деньги / активы
РЕАЛЬНАЯ СТОИМОСТЬ ЗАПРЕЩЕНАHosted ledgers, quotes, payments, fills, balances, and assets are non-monetary synthetic facts; no real funding, custody, settlement, withdrawal, or transfer is permitted.
Credential type
HOSTED_SANDBOX_ONLYSandbox secrets use the hosted secret boundary, are never returned after issuance, and never enter source, logs, evidence, or browser storage.
Production blockers
СТАТУС НЕДОСТУПЕННет свежей owner-approved revision (NO_FRESH_PUBLISHED_REVISION). Нулевое число blockers не предполагается.

Hosted

Hosted

Implementation state
СТАТУС НЕДОСТУПЕН
Доступное environment
NOT PUBLISHEDАктуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Проверенная граница реализации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Что нужно закрыть до активации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

2. Обмен данными и отдельные возможности

REST API передаёт команды и читает подтверждённое состояние. События уведомляют об изменениях. AssetLink связывает отдельный актив с операционным контуром.

Контракт REST API для всех моделей
Kafka / WebhooksТранспорт событий, подписи и сверка

Kafka / Webhooks

СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Как этот вариант выглядит для партнёра и пользователя

  1. 01

    Sandbox-операция атомарно фиксирует state transition и immutable evidence.

  2. 02

    Существующий outbox передаёт локальное событие либо сохраняется signed completion envelope.

  3. 03

    Партнёр дедуплицирует stable event ID и проверяет подпись, когда она есть.

  4. 04

    При пропуске или неоднозначности backend сверяется с authoritative GET status.

Граница обещания: Статус DELIVERED означает in-process проверку signed envelope и не означает HTTPS-доставку или приём события системой партнёра.

Полный статус, среда и условия активации

Фактическая среда

Environment status · Kafka / Webhooks

Среда выполнения не подтверждена. Подробности доступны ниже.

Активное environmentНе подтверждена
Требования среды и технические детали

Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.

Контекст проверки: HOSTED_SANDBOX · Hosted Sandbox. Активное environment: UNKNOWN · FAIL CLOSED.
HOSTED_SANDBOX · Hosted SandboxVERIFIED · NOT PUBLISHED
Тип данных
NON_PRODUCTION_TEST_ONLYDocumented sandbox retention and deletion policy with tenant isolation; no production retention or residency claim is inherited.
Внешние вызовы
ЗАПРЕЩЕНЫEffects may persist inside the isolated hosted sandbox, but no external provider, customer system, mailbox, regulator, bank, chain, or custody target is read or changed.
Деньги / активы
РЕАЛЬНАЯ СТОИМОСТЬ ЗАПРЕЩЕНАHosted ledgers, quotes, payments, fills, balances, and assets are non-monetary synthetic facts; no real funding, custody, settlement, withdrawal, or transfer is permitted.
Credential type
HOSTED_SANDBOX_ONLYSandbox secrets use the hosted secret boundary, are never returned after issuance, and never enter source, logs, evidence, or browser storage.
Production blockers
СТАТУС НЕДОСТУПЕННет свежей owner-approved revision (NO_FRESH_PUBLISHED_REVISION). Нулевое число blockers не предполагается.

Kafka / Webhooks

Kafka / Webhooks

Implementation state
СТАТУС НЕДОСТУПЕН
Доступное environment
NOT PUBLISHEDАктуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Проверенная граница реализации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Что нужно закрыть до активации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

03 · DEMO

Пользователь видит следующий шаг, а не внутренний backend-код.

В production этот путь потребует подключённых KYC/KYB, pricing, payment, execution и custody-провайдеров. Сейчас сайт демонстрирует состояния и контрактную границу без фиктивной операции.

Посмотреть демо
DEMO CHECKOUTSANDBOX
Тестовый активDEMO-BTC
100 000 TEST-RUB
Курс
DEMO · не рыночный
Комиссия
Не рассчитана
Срок
Не является офертой
Текущий статусНужно подтвердить личность

DEMO REQUIRED · действие недоступно в статической иллюстрации

04 · SANDBOX

Перенесите выбранный путь в воспроизводимый технический контур.

Sandbox подтверждает поведение контракта на synthetic data. Он не выдаёт production credentials и не доказывает внешний monetary или asset effect.

01

Зафиксировать scope

Один use case, выбранный integration mode, test subjects и запрещённые внешние эффекты.

РЕАЛИЗОВАНО
02

Воспроизвести lifecycle

Команда, idempotent replay, status, event, timeline и receipt проверяются на одном frozen payload.

РЕАЛИЗОВАНО
03

Согласовать exit criteria

Owner review фиксирует обязательные проверки, blockers и пакет доказательств до pilot.

ТРЕБУЕТ АКТИВАЦИИ

05 · TECHNICAL PROOF

Соберите доказательство, которое engineering может повторить.

Technical proof связывает contract snapshot, frozen input, результат, recovery path и production blockers — без заявления о внешнем исполнении.

RESTКанонический OpenAPI 3.1
СобытияКанонический AsyncAPI 3.1
Внешние вызовы по умолчанию0
Внешний monetary / asset эффектNOT_EXECUTED
  1. 01

    Заморозить scope и входные данные

    Use case, mode, opaque subject reference и idempotency key входят в проверяемый сценарий.

  2. 02

    Выполнить контрактный сценарий

    OpenAPI/AsyncAPI boundary, status и safe projection проверяются на согласованном payload.

  3. 03

    Сопоставить evidence

    Decision, events, timeline и receipt должны описывать один и тот же lifecycle.

  4. 04

    Повторить recovery path

    Retry сохраняет idempotency key, а authoritative status снимает неоднозначность.

  5. 05

    Зафиксировать внешнюю границу

    external_calls=0, monetary=false и production_enforceable=false остаются частью proof.

  6. 06

    Подтвердить критерии pilot

    Partner UAT, owners и activation gates требуют отдельного acceptance record.

RESPONSIBILITY MAP

Граница ответственности остаётся видимой.

Роли в партнёрском пользовательском сценарии
КонтурПартнёрCertaRailВнешний участник
Пользовательский интерфейсВладелец UXКонтракт и demo reference
Допуск и лимитыПередаёт factsPolicy + evidenceДополнительный screening по договору
КотировкаПоказывает пользователюТолько interface boundaryPricing provider — не подключён
Платёж и исполнениеОпределяет маршрутНе исполняетБанк / брокер / venue
Хранение и доставкаВыбирает модельНе хранит ключиCustodian / wallet provider
СверкаПринимает статусEvidence и observationsВозвращает подтверждение

Роли в партнёрском пользовательском сценарии

Пользовательский интерфейс

Партнёр
Владелец UX
CertaRail
Контракт и demo reference
Внешний участник

Допуск и лимиты

Партнёр
Передаёт facts
CertaRail
Policy + evidence
Внешний участник
Дополнительный screening по договору

Котировка

Партнёр
Показывает пользователю
CertaRail
Только interface boundary
Внешний участник
Pricing provider — не подключён

Платёж и исполнение

Партнёр
Определяет маршрут
CertaRail
Не исполняет
Внешний участник
Банк / брокер / venue

Хранение и доставка

Партнёр
Выбирает модель
CertaRail
Не хранит ключи
Внешний участник
Custodian / wallet provider

Сверка

Партнёр
Принимает статус
CertaRail
Evidence и observations
Внешний участник
Возвращает подтверждение

FAQ

Что важно решить до пилота.

Можно встроить готовый widget?

Embedded checkout исполняется в локальном SANDBOX с origin allowlist и короткоживущим scoped credential. Production package, compatibility policy и distribution process ещё не приняты.

Есть hosted checkout?

Да, локальный SANDBOX поддерживает hosted, embedded и headless режимы, session token, immutable quote, Deal Core evidence и receipt. Реальные pricing, payment, venue и custody effects отключены.

Как приходят события?

Kafka получает события из transactional outbox. В checkout SANDBOX реализованы tenant-scoped Webhook Inbox, создание, rotation и revoke subscription, тестовые подписанные события, delivery journal и bounded/manual retry. Внешний production HTTPS transport и UAT остаются заблокированы.

Как получить sandbox?

Форма фиксирует технический запрос. Выдача credentials требует идентифицированного владельца и отдельного серверного процесса.

06 · PILOT

Подготовьте ограниченный pilot с измеримыми критериями приёмки.

В запрос войдут выбранные use case и integration mode, sandbox outcome, technical proof, owners, UAT и незакрытые production gates. Отправка формы не активирует production.

Подготовить запрос на пилот