DUE DILIGENCE

Kurumsal Dijital Varlık Platformu Satın Alma Kontrol Listesi

Bir custody, tokenizasyon, ödeme, borsa veya blockchain altyapısını değerlendirirken pazarlama cümleleri yerine doğrulanabilir teknik kanıt isteyin.

Saklama ve anahtar modeli

Anahtar kimin kontrolünde? HSM/MPC sınırı, quorum, recovery, rotasyon ve acil erişim nasıl çalışıyor?

Politika ve yönetişim

İşlem politikaları nerede uygulanıyor? Tek kişi kritik politika veya transferi değiştirebiliyor mu?

Dağıtım seçeneği

SaaS, özel bulut, on-premise veya hibrit gereksinimleri; veri yerleşimi ve ağ sınırları açık mı?

Entegrasyon

REST/API, webhook, idempotency, hata modeli, sandbox/UAT ve sürümleme yaklaşımı belgeli mi?

Uyum entegrasyonları

KYC/KYB, AML/KYT, Travel Rule veya kurumun seçtiği sağlayıcılarla entegrasyon sınırı açık mı?

Operasyon

Gözlemlenebilirlik, audit, incident response, DR, RPO/RTO, rollback ve devir prosedürleri tanımlı mı?

Sahiplik ve çıkış

Kaynak kod, fikrî mülkiyet, veriler, anahtarlar ve dokümantasyon kimin? Sağlayıcı değişirse çıkış planı var mı?

Kanıt

Canlı demo, anonimleştirilmiş mimari, test çıktıları, kabul kriterleri ve NDA altında incelenebilir teslimat kanıtları var mı?

Teknik Değerlendirme İste