Saklama ve anahtar modeli
Anahtar kimin kontrolünde? HSM/MPC sınırı, quorum, recovery, rotasyon ve acil erişim nasıl çalışıyor?
Bir custody, tokenizasyon, ödeme, borsa veya blockchain altyapısını değerlendirirken pazarlama cümleleri yerine doğrulanabilir teknik kanıt isteyin.
Anahtar kimin kontrolünde? HSM/MPC sınırı, quorum, recovery, rotasyon ve acil erişim nasıl çalışıyor?
İşlem politikaları nerede uygulanıyor? Tek kişi kritik politika veya transferi değiştirebiliyor mu?
SaaS, özel bulut, on-premise veya hibrit gereksinimleri; veri yerleşimi ve ağ sınırları açık mı?
REST/API, webhook, idempotency, hata modeli, sandbox/UAT ve sürümleme yaklaşımı belgeli mi?
KYC/KYB, AML/KYT, Travel Rule veya kurumun seçtiği sağlayıcılarla entegrasyon sınırı açık mı?
Gözlemlenebilirlik, audit, incident response, DR, RPO/RTO, rollback ve devir prosedürleri tanımlı mı?
Kaynak kod, fikrî mülkiyet, veriler, anahtarlar ve dokümantasyon kimin? Sağlayıcı değişirse çıkış planı var mı?
Canlı demo, anonimleştirilmiş mimari, test çıktıları, kabul kriterleri ve NDA altında incelenebilir teslimat kanıtları var mı?