کتابخانه مستندات / مرور فنی پلتفرم
مرور فنی پلتفرم
معماری، قابلیتها و مدل استقرار زیرساخت اعتبار تیوانی — برای تیمهای فنی و محصولی که یکپارچهسازی را ارزیابی میکنند.
۱. تیوانی در یک نگاه
تیوانی یک پلتفرم زیرساخت اعتبار و وامدهی است که کل چرخهی حیات اعتبار را روی یک معماری واحد و API-First میپوشاند. این سند لایههای فنی پلتفرم را برای تیمهای فنی و محصولی که در حال ارزیابی یکپارچهسازی هستند شرح میدهد.
ستونهای فنی پلتفرم
- معماری رویداد-محور: ساختهشده بر CQRS، طراحی دامنهمحور (DDD)، Event Sourcing و الگوی Saga — برای تضمین سازگاری داده و تابآوری در برابر خطا.
- کیفپول چندارزی: مدیریت همزمان ارزهای فیات و رمزارز روی یک هسته، با امکان افزودن ارز جدید بهصورت داینامیک — بدون بازطراحی.
- استقرار روی سرور شما: ایمیج رمزنگاریشده روی زیرساخت خودِ سازمان (On-Premise) یا بهصورت SaaS — داده هرگز از کنترل شما خارج نمیشود.
- حسابداری بانکی: دفتر کل دوطرفه مطابق IFRS، تطبیق روزانهی حسابها مطابق Basel III، و اصل چهارچشمی برای تراکنشهای حساس.
- امنیت اثباتشده: اجرای موفق هر ۱۰ مورد OWASP Top 10، اسکن امنیتی بدون یافته، و رمزنگاری در حالت انتقال و ذخیره.
۲. معماری سهلایه
تیوانی از سه لایهی منطقی تشکیل شده که هر کدام برای یک نوع کاربر طراحی شدهاند. این جداسازی، امنیت، مقیاسپذیری مستقل و تجربهی اختصاصی هر گروه را تضمین میکند.
| لایه | کاربر | قابلیتهای کلیدی |
|---|---|---|
| Side A — راهبری | تیم راهبر (نویان یا سازمان مادر) | تعریف سازمانها، پلن اعتباری، ساختار کارمزد، دستهبندی کاربران، موتور انطباق، گزارش کلان |
| Side B — سازمان | توثیقکننده / سازمان مشتری | مدیریت کاربران، تخصیص و مدیریت اعتبار، بن سازمانی، داشبورد مالی، اسناد و قراردادها |
| Side C — کاربر نهایی | مصرفکنندهی اعتبار | اپ موبایل، پنج کیفپول، برداشت، خرید در شبکه، سرمایهگذاری، صورتحساب و تاریخچه |
۳. ماژولهای هسته
چرخهی حیات اعتبار در تیوانی — از لحظهی درخواست تا تسویهی نهایی — توسط شش ماژول یکپارچه پوشش داده میشود. هر ماژول مستقل توسعه و مقیاس مییابد، اما همگی روی یک هستهی دادهی مشترک کار میکنند.
| ماژول | نقش در چرخهی اعتبار |
|---|---|
| Lending Core | تعریف محصولات اعتباری، پلنها، نرخها و قواعد کسبوکار |
| Origination | درخواست، احراز هویت، اعتبارسنجی، تصمیم اعتباری، تخصیص |
| Servicing | مدیریت اقساط، صورتحساب، تمدید، بازپرداخت، تغییرات |
| Collections | یادآوری خودکار، پیگیری تأخیر، مدیریت مطالبات معوق |
| Payments | درگاه پرداخت اعتباری، تسویه، اتصال به شبکههای بانکی |
| AI Scoring | تصمیم اعتباری خودکار مبتنی بر داده — قلب تمایز پلتفرم |
Lending Core و درگاه پرداخت اعتباری (CPG)
| قابلیت | شرح فنی |
|---|---|
| تعریف پلن اعتباری | تعریف پلن بهصورت خرید قسطی (BNPL) یا خط اعتباری، با تعداد اقساط و ماه متغیر |
| مدیریت اقساط | زمانبندی، محاسبه و پیگیری خودکار اقساط در کل چرخه |
| درگاه پرداخت اعتباری (CPG) | اجرای اعتبار در لحظهی پرداخت، متصل به مسیر تراکنش |
مدیریت پذیرندگان
| قابلیت | شرح فنی |
|---|---|
| پذیرش پرداخت | پرداخت با کد QR یا آنلاین در شبکهی پذیرندگان |
| اتصال به پرداخت ثالث | امکان اتصال به درگاههای پرداخت شخص ثالث |
| مدیریت شبکهی پذیرندگان | تعریف و مدیریت پذیرندگان مجاز برای هر محصول اعتباری |
ماژول حسابداری — انطباق با IFRS
ماژول حسابداری تیوانی بر دفتر کل دوطرفه بنا شده و با مجموعهای از استانداردهای بینالمللی گزارشگری مالی (IFRS) همراستاست. هر استاندارد یک جنبه از گزارشگری مالی را پوشش میدهد:
| استاندارد | کارکرد در تیوانی |
|---|---|
| IFRS 15 | شناسایی درآمد |
| IFRS 9 | ابزارهای مالی و زیان اعتباری مورد انتظار (ECL) |
| IFRS 13 | اندازهگیری ارزش منصفانه |
| IFRS 7 | افشای ریسک ابزارهای مالی |
| IAS 1 / IAS 7 | ارائهی صورتهای مالی و صورت جریان وجوه نقد |
| دورههای حسابداری | بستن و مدیریت دورههای مالی |
زیرسیستمهای پشتیبان
| زیرسیستم | کارکرد |
|---|---|
| Ledger | حسابداری دوطرفه و ثبت هر تراکنش |
| User Wallet | مدیریت مانده و اعتبار در سطح کاربر |
| Employee EWA | مساعدهی حقوق برای کارکنان سازمان |
| Scoring | موتور تصمیم اعتباری |
| eCRM | مدیریت تعامل و چرخهی ارتباط با کاربران اعتباری |
| Payment | اجرای تراکنش و تسویه |
ترتیب فعالسازی و وابستگیها
در یک استقرار معمول، ماژولها به این ترتیب فعال میشوند: ابتدا Lending Core و Origination (برای تعریف محصول و ورود کاربران)، سپس Servicing و Payments (برای اجرای چرخه)، و در نهایت Collections و AI Scoring (برای بهینهسازی ریسک و بازدهی). این فازبندی به سازمان اجازه میدهد سریع به بهرهبرداری برسد و قابلیتهای پیشرفته را تدریجی فعال کند.
۴. پنج کیفپول و مکانیسم آنها
تیوانی پنج نوع کیفپول ارائه میدهد که هر کدام یک نیاز مالی متمایز را پوشش میدهند. همه روی یک هستهی حسابداری دوطرفهی مشترک کار میکنند، اما قواعد و جریان هرکدام متفاوت است. هر کیفپول چندارزی است — یعنی میتواند همزمان ارز فیات و رمزارز نگه دارد، با امکان افزودن ارز جدید بهصورت داینامیک.
| کیفپول | مکانیسم فنی | کاربرد |
|---|---|---|
| نقدی | مانده مثبت، انتقال و پرداخت مستقیم | خرید عادی، کارت هدیه، انتقال وجه |
| اعتبار نقدی (EWA) | خط اعتبار نقدی با سقف و بازپرداخت | مساعدهی حقوق، دسترسی کارکنان به دستمزد کارکردشده |
| اعتبار غیرنقدی (BNPL) | اعتبار محدود به شبکهی پذیرنده، اقساطی | خرید قسطی در شبکهی مشخص |
| بن سازمانی | اعتبار قفلشده به دسته، برند یا شبکه | بن رفاهی، خرید محدود به کالای مجاز |
| تسهیلات | وام با وثیقه یا اعتبارسنجی | وام تضمینشده با سبد سرمایهگذاری |
۵. موتور اعتبارسنجی هوشمند
موتور امتیازدهی، قلب تمایز فنی تیوانی است. این موتور در کسری از ثانیه از صدها پارامتر یک تصمیم اعتباری قابلتوضیح تولید میکند — بدون آنکه تجربهی کاربر کند شود. خروجی آن نه یک «جعبهی سیاه»، بلکه تصمیمی با دلیل شفاف است.
| ابزار | کارکرد فنی |
|---|---|
| نمای بدهی زنده | تجمیع لحظهای وامهای فعال و چکهای برگشتی هر کاربر از منابع متصل |
| سیگنال چک | تحلیل وضعیت چکهای کاربر بهعنوان شاخص پیشبین ریسک |
| موتور الگوی تأخیر | تشخیص الگوی تأخیر بازپرداخت در سطح روز (همگن یا ناهمگن) |
| Scoring API | پردازش صدها پارامتر (مبلغ، نوع بانک، وثیقه، اقساط، تاریخچه) در میلیثانیه |
| گراف رفتاری | استخراج سیگنالهای رفتاری از اکوسیستم شرکای متصل |
| بازخورد قابل توضیح | تولید دلیل شفاف برای هر تصمیم — پشتیبان انطباق و شفافیت |
امتیازدهی دقیقتر مستقیماً نرخ نکول را کاهش و نرخ تأیید مشتریان خوب را افزایش میدهد. قابلیت «توضیحپذیری» نیز الزام انطباق مقرراتی را پوشش میدهد — چیزی که مدلهای جعبهسیاه نمیتوانند.
۶. معماری فنی و مقیاسپذیری
| الگوی معماری | مشکلی که حل میکند |
|---|---|
| CQRS (تفکیک خواندن/نوشتن) | بهینهسازی مستقل مسیر نوشتن (تراکنش) و خواندن (گزارش) برای کارایی بالا |
| طراحی دامنهمحور (DDD) | مدلسازی دقیق منطق پیچیدهی اعتبار و انطباق با تغییرات کسبوکار |
| Event Sourcing | ثبت هر تغییر بهعنوان رویداد — تاریخچهی کامل و قابل بازسازی هر تراکنش |
| الگوی Saga | مدیریت تراکنشهای توزیعشده و بازگشت امن در صورت خطا |
| Idempotency | جلوگیری از پردازش دوبارهی تراکنش تکراری — تضمین یکتایی مالی |
| قفل توزیعشده | هماهنگی امن عملیات در محیط چندنمونهای (Cluster) |
پلتفرم بهصورت افقی مقیاس مییابد: با افزایش بار، تعداد نمونههای سرویس (Pod) بر اساس ظرفیت زیرساخت مشتری افزایش مییابد. مسیر خواندن از طریق replicaهای پایگاه داده جدا مقیاس مییابد و لایهی Cache بار پایگاه داده را کاهش میدهد. این معماری برای سناریوهایی در مقیاس ملی — طرحهایی با دهها میلیون کاربر — ارزیابی و طراحی شده است.
۷. استانداردها، امنیت و اثبات بلوغ
تیوانی یک ایده روی کاغذ نیست؛ یک سامانهی آمادهی تولید (Production-Ready) است که در ارزیابیهای فنی مستقل سنجیده شده. این بخش شواهد بلوغ را ارائه میدهد.
| استاندارد | پیادهسازی در تیوانی |
|---|---|
| IFRS | حسابداری دوطرفه |
| ISO 20022 | پیامرسانی مالی مدرن (pacs، camt) |
| ISO/IEC 27001 | ثبت کامل رد ممیزی |
| PCI DSS | پوشاندن دادهی حساس |
| Basel III | تطبیق روزانه / هفتگی / ماهانهی حسابها |
| PSD2 | شفافیت کارمزد (ثابت، درصدی، پلکانی، ترکیبی) |
| GDPR | نگهداشت داده و حق فراموشی |
| ACID | تراکنشهای ایزوله و قابل بازگشت |
| IEEE 754 | محاسبات مالی دقیق (بدون خطای اعشار) |
| اصل چهارچشمی | تأیید دو یا سهمرحلهای تراکنشهای حساس |
مدل امنیتی
| لایه | مکانیسم |
|---|---|
| احراز هویت | توکن امن (JWT) از سرویس کاربر |
| کنترل دسترسی | نقشمحور (کاربر، مدیر، راهبر) |
| انتقال داده | رمزنگاری TLS نسخه ۱.۳ |
| محدودسازی نرخ | سقف درخواست بر پایهی کاربر و آدرس |
| رد ممیزی | ثبت تمام تغییرات، تغییرناپذیر |
| رمزنگاری ذخیره | داده در حالت ذخیره رمزنگاریشده |
ماژولهای فنی پیادهسازیشده
زیرساخت فنی تیوانی از مجموعهای ماژول تکمیلشده و عملیاتی تشکیل شده که هر کدام مسیر نوشتن و خواندن مجزا دارند:
| ماژول فنی | کارکرد |
|---|---|
| Wallet | مدیریت کیفپول: شارژ، برداشت، مسدودسازی، رزرو |
| Currency | مدیریت داینامیک ارزها (فیات و رمزارز) |
| Transfer | انتقال وجه با کارمزد داینامیک |
| Ledger | دفتر کل دوطرفه |
| Fee | مدل کارمزد: ثابت، درصدی، پلکانی، ترکیبی |
| Approval | اصل چهارچشمی برای تراکنشهای حساس |
| Reconciliation | تطبیق روزانه، هفتگی و ماهانهی حسابها |
| ISO 20022 | پیامرسانی مالی استاندارد |
| Common | ابزارهای مشترک: امنیت، رد ممیزی، Idempotency |
۸. پایداری، بازیابی و مشاهدهپذیری
| سناریو | راهکار |
|---|---|
| خرابی پایگاه داده | بازیابی نقطهای در زمان (Point-in-Time Recovery) |
| خرابی سرویس | راهاندازی خودکار مجدد |
| خطای تراکنش | ایزولاسیون سطح بالا و بازگشت امن (Rollback) |
| خطای شبکه | Idempotency و تلاش مجدد امن |
| تراکنش توزیعشده | الگوی Saga برای بازگشت هماهنگ |
دسترسپذیری بالا از طریق تفکیک نوشتن/خواندن و مدیریت اتصال در پایگاه داده، چند نمونهی همزمان اپلیکیشن (حالت Cluster)، خوشهبندی Cache، و قفل توزیعشده برای جلوگیری از اجرای دوبارهی عملیات زمانبندیشده تأمین میشود. پلتفرم بهطور کامل قابل پایش است: جمعآوری معیارها، داشبوردهای تصویری و تجمیع لاگها، همراه با هشدارهای خودکار (تأخیر بالا، نرخ خطا، خطای اتصال، ناهماهنگی تطبیق).
۹. استقرار، یکپارچهسازی و سطح خدمات
| مدل | توضیح | مناسب برای |
|---|---|---|
| On-Premise | ایمیج رمزنگاریشده روی سرور سازمان | بانکها، سازمانهای بزرگ، حساسیت بالای داده |
| SaaS (White-Label) | میزبانی توسط نویان، با برند سازمان | لندتکها، پلتفرمهای تجاری |
| Mini-App | یکپارچه در اکوسیستم موجود | سوپراپها، پیامرسانها |
- کانتینری: استقرار مبتنی بر Container با پشتیبانی از Docker Swarm و Kubernetes، همراه با HELM Chart برای استقرار خودکار.
- API استاندارد: رابط برنامهنویسی مستند (OpenAPI/Swagger) برای اتصال به سیستمهای موجود سازمان.
- اتصال بانکی: سازگاری با استانداردهای پیامرسانی مالی برای اتصال به شبکههای بانکی و سوئیچ.
- CI/CD: خط لولهی استقرار خودکار برای بهروزرسانی امن و بدون توقف سرویس.
تعهد در دسترسپذیری: سرویسهای اصلی ۹۹٫۵٪ و سرویسهای جانبی ۹۸٫۵٪. سطح خدمات با سطوح روشن (P1 تا P4) و مکانیسم Service Credit تعریف میشود.
۱۰. از قرارداد تا بهرهبرداری
مسیر استقرار تیوانی سریع و ساختارمند است. برخلاف ساخت داخلی که ماهها طول میکشد، یکپارچهسازی تیوانی در چند هفته به بهرهبرداری میرسد.
| گام | اقدام فنی | زمان تقریبی |
|---|---|---|
| ۱ | جلسهی فنی، بررسی معماری هدف و پیشنیازها | ۱ هفته |
| ۲ | استقرار در محیط تست (Sandbox) و اولین فراخوانی API | ۱ تا ۲ هفته |
| ۳ | یکپارچهسازی، پیکربندی محصول اعتباری و پایلوت | ۲ تا ۴ هفته |
| ۴ | استقرار تولید (Production) و بهرهبرداری | هفتهها |
چکلیست پیشنیاز استقرار
- زیرساخت سرور مطابق مشخصات (برای استقرار On-Premise)
- دسترسی به سرویس احراز هویت و پایگاه کاربران سازمان
- تعریف محصول اعتباری، پلنها و ساختار کارمزد
- تیم فنی رابط برای یکپارچهسازی API
زیرساخت اعتباری شما، آماده استقرار است
در یک جلسه ۳۰ دقیقهای، دموی اختصاصی پلتفرم را ببینید و برآورد دقیق متناسب با کسبوکار خود را دریافت کنید.