Custody Reference Architecture
Cüzdan katmanları, HSM/MPC sınırları, politika motoru, onay ve kurtarma modeli.
Çözümü incele →Satış sloganı yerine güven sınırlarını, servis ayrımını, entegrasyonları ve operasyon modelini görünür kılan mimari çerçeveler.
Her mimari proje keşfinde kuruma, regülasyona ve mevcut sistemlere göre uyarlanır.
Her tasarım güven sınırı, hata modu, operasyon sorumluluğu ve devir modeliyle birlikte ele alınır.
Mevcut sisteminizi, entegrasyonları ve hedef işletim modelini teknik ekip ile masaya yatırın.
Mesajlaşma katmanı Kafka/RabbitMQ gibi kurumsal event-bus teknolojileriyle, imzalama katmanı ise müşterinin güvenlik ve tedarik gereksinimine göre HSM, MPC veya hibrit modelle tasarlanabilir. Diyagram referans mimaridir; belirli bir üretici veya protokol kullanımını iddia etmez.
Aşağıdakiler ürün kapsamı belirlenirken değerlendirilebilen teknoloji aileleridir; tümünün her projede hazır/aktif olduğu iddiası değildir. Kesin ağ, token standardı ve entegrasyon kapsamı teknik keşif sonrasında belirlenir.
GG18/GG20/CMP gibi protokol aileleri ve 2-of-3 / 3-of-5 gibi quorum modelleri, güvenlik hedefi, tedarikçi seçimi, kurtarma modeli ve müşterinin anahtar sahipliği gereksinimine göre değerlendirilir. Belirli bir MPC protokolünü kullanıyoruz iddiası yerine, seçim tehdit modeli ve kabul kriterleriyle belgelenir.
Crypto Software’ın temel modeli, ortak referans mimariler ve tekrar kullanılabilir mühendislik bileşenleri üzerinde müşteriye özel ürün teslimidir. Kapsama göre kaynak kod ve fikri mülkiyet devri, on-prem/private cloud kurulumu veya yönetilen operasyon modeli sözleşmede ayrı ayrı tanımlanır.
Kuruma özel geliştirme; kabul sonrası kaynak kodu, dokümantasyon, IaC ve operasyon runbook’larıyla devir.
Müşterinin veri merkezi veya private cloud hesabında kurulum; anahtar, veri ve altyapı sahipliği müşteride kalabilir.
SLA, gözlemlenebilirlik, incident/recovery ve değişiklik yönetimi kapsamı belirlenmiş yönetilen operasyon seçeneği.
Kaynak kod teslimi, ürünün her müşteri için sıfırdan yazıldığı anlamına gelmez. Teslim modeli; tekrar kullanılabilir politika, API, kayıt/iz, entegrasyon ve operasyon bileşenlerinin kurumun güvenlik, veri yerleşimi ve süreç gereksinimlerine uyarlanmasına dayanır. Bağımsız denetimden geçmiş olma ifadesi ise yalnızca ilgili sürüm ve kapsam için doğrulanabilir rapor bulunduğunda kullanılır.
Görsel gerçek müşteri verisi veya canlı ürün ekranı değildir; kurumsal teslimatta beklenen kontrol düzlemi UX’ini göstermek için referans mockup’tır.
Gerçek SLA, RTO ve RPO değerleri; seçilen dağıtım modeli, bölge sayısı, veri tabanı/replikasyon tasarımı ve kurumun bütçe/risk iştahı belirlendikten sonra teklif ve kabul kriterlerine yazılır. Doğrulanmamış yüzde veya dakika değeri yayınlanmaz.
Her adım correlation ID, idempotency ve audit event ile izlenebilir tasarlanır. Gerçek deployment topolojisi müşterinin trust boundary ve veri yerleşimi gereksinimine göre değişir.