Mimari Kütüphanesi

Kurumsal dijital varlık sistemleri için referans mimariler

Satış sloganı yerine güven sınırlarını, servis ayrımını, entegrasyonları ve operasyon modelini görünür kılan mimari çerçeveler.

Referans mimari alanları

Her mimari proje keşfinde kuruma, regülasyona ve mevcut sistemlere göre uyarlanır.

01

Custody Reference Architecture

Cüzdan katmanları, HSM/MPC sınırları, politika motoru, onay ve kurtarma modeli.

Çözümü incele →
02

Exchange Reference Architecture

Emir, bakiye, cüzdan, piyasa verisi, risk ve operasyon servislerinin ayrıştırılması.

Çözümü incele →
03

RWA & Tokenization Architecture

İhraç, yatırımcı kaydı, yaşam döngüsü, transfer kısıtları ve entegrasyon katmanları.

Çözümü incele →
04

Payment Architecture

QR/API akışları, fiyatlama, webhook, mutabakat ve merchant operasyonları.

Çözümü incele →
05

Permissioned Blockchain

Node, permissioning, kimlik, indeksleme ve kurum sistemleri entegrasyonu.

Çözümü incele →
06

Enterprise Integration

API gateway, event bus, idempotency, gözlemlenebilirlik ve legacy adaptörleri.

Çözümü incele →
Mimari ilkeler

Diyagram değil, kararların gerekçesi önemlidir.

Her tasarım güven sınırı, hata modu, operasyon sorumluluğu ve devir modeliyle birlikte ele alınır.

Trust boundaries
Threat model
API contracts
HA/DR
Observability
Deployment & rollback
REFERENCE FLOW

Bir mimariyi servisler kadar güven sınırları tanımlar.

Identity & RBACAuditObservabilityRecovery

Mimarinizi birlikte değerlendirelim.

Mevcut sisteminizi, entegrasyonları ve hedef işletim modelini teknik ekip ile masaya yatırın.

Mimari oturumu planla
REFERANS MİMARİ

Kurumsal saklama ve dijital varlık kontrol düzlemi

ChannelsWeb · Mobile · Back Office · Partner API
API GatewayAuth · Rate limit · Idempotency · WAF
Policy EngineRBAC · Maker/Checker · Limits · KYT hooks
Signing BoundaryHSM / MPC · Hot / Warm / Cold · Quorum
Blockchain LayerNode clusters · RPC · Indexers · Confirmation policy

Mesajlaşma katmanı Kafka/RabbitMQ gibi kurumsal event-bus teknolojileriyle, imzalama katmanı ise müşterinin güvenlik ve tedarik gereksinimine göre HSM, MPC veya hibrit modelle tasarlanabilir. Diyagram referans mimaridir; belirli bir üretici veya protokol kullanımını iddia etmez.

AĞLAR & STANDARTLAR

Tek bir zincire veya standarda kilitlenmeyen tasarım

Aşağıdakiler ürün kapsamı belirlenirken değerlendirilebilen teknoloji aileleridir; tümünün her projede hazır/aktif olduğu iddiası değildir. Kesin ağ, token standardı ve entegrasyon kapsamı teknik keşif sonrasında belirlenir.

BitcoinEthereum / EVMSolanaCosmos SDKERC-20ERC-721 / 1155ERC-1400ERC-3643

MPC / anahtar politikası

GG18/GG20/CMP gibi protokol aileleri ve 2-of-3 / 3-of-5 gibi quorum modelleri, güvenlik hedefi, tedarikçi seçimi, kurtarma modeli ve müşterinin anahtar sahipliği gereksinimine göre değerlendirilir. Belirli bir MPC protokolünü kullanıyoruz iddiası yerine, seçim tehdit modeli ve kabul kriterleriyle belgelenir.

TİCARİ & TESLİMAT MODELİ

SaaS değil; ürünleştirilmiş kurumsal mühendislik

Crypto Software’ın temel modeli, ortak referans mimariler ve tekrar kullanılabilir mühendislik bileşenleri üzerinde müşteriye özel ürün teslimidir. Kapsama göre kaynak kod ve fikri mülkiyet devri, on-prem/private cloud kurulumu veya yönetilen operasyon modeli sözleşmede ayrı ayrı tanımlanır.

01 · Build & Transfer

Kuruma özel geliştirme; kabul sonrası kaynak kodu, dokümantasyon, IaC ve operasyon runbook’larıyla devir.

02 · Private Deployment

Müşterinin veri merkezi veya private cloud hesabında kurulum; anahtar, veri ve altyapı sahipliği müşteride kalabilir.

03 · Managed Operations

SLA, gözlemlenebilirlik, incident/recovery ve değişiklik yönetimi kapsamı belirlenmiş yönetilen operasyon seçeneği.

MODÜLER KURUMSAL ÇEKİRDEK

Sıfırdan proje değil; referans mimari + yeniden kullanılabilir çekirdek + kuruma özel entegrasyon

Kaynak kod teslimi, ürünün her müşteri için sıfırdan yazıldığı anlamına gelmez. Teslim modeli; tekrar kullanılabilir politika, API, kayıt/iz, entegrasyon ve operasyon bileşenlerinin kurumun güvenlik, veri yerleşimi ve süreç gereksinimlerine uyarlanmasına dayanır. Bağımsız denetimden geçmiş olma ifadesi ise yalnızca ilgili sürüm ve kapsam için doğrulanabilir rapor bulunduğunda kullanılır.

OPERASYON KONTROL DÜZLEMİ

Maker-checker ve işlem izleme arayüzü için referans UI

Approval QueueREFERENCE UI
PolicyTreasury-02Quorum2 of 3Risk StateReview
BTC withdrawal requestMaker submitted
Policy changeChecker required

Görsel gerçek müşteri verisi veya canlı ürün ekranı değildir; kurumsal teslimatta beklenen kontrol düzlemi UX’ini göstermek için referans mockup’tır.

SLA / RTO / RPO SÖZLEŞME MATRİSİ

Dayanıklılık hedefleri pazarlama rakamı değil, mimari girdidir

SLAKapsam ve bakım penceresiyle sözleşmede tanımlanırRTOServis sınıfı ve DR topolojisine göre hedeflenirRPOVeri sınıfı ve replikasyon modeline göre hedeflenirDR TestFailover/failback kabul senaryolarıyla doğrulanır

Gerçek SLA, RTO ve RPO değerleri; seçilen dağıtım modeli, bölge sayısı, veri tabanı/replikasyon tasarımı ve kurumun bütçe/risk iştahı belirlendikten sonra teklif ve kabul kriterlerine yazılır. Doğrulanmamış yüzde veya dakika değeri yayınlanmaz.

SEQUENCE & DATA FLOW

İşlem imzalama ve onay akışı

Client / Back OfficeAPI GatewayPolicy EngineMaker / CheckerHSM / MPC BoundaryBlockchain Node

Her adım correlation ID, idempotency ve audit event ile izlenebilir tasarlanır. Gerçek deployment topolojisi müşterinin trust boundary ve veri yerleşimi gereksinimine göre değişir.