کتابخانه مستندات / مرور فنی پلتفرم

مرور فنی پلتفرم

معماری، قابلیت‌ها و مدل استقرار زیرساخت اعتبار تیوانی — برای تیم‌های فنی و محصولی که یکپارچه‌سازی را ارزیابی می‌کنند.

زبان این سند:

۱. تیوانی در یک نگاه

تیوانی یک پلتفرم زیرساخت اعتبار و وام‌دهی است که کل چرخه‌ی حیات اعتبار را روی یک معماری واحد و API-First می‌پوشاند. این سند لایه‌های فنی پلتفرم را برای تیم‌های فنی و محصولی که در حال ارزیابی یکپارچه‌سازی هستند شرح می‌دهد.

۳لایه: Admin / Business / Consumer
۶ماژول هسته: از صدور تا وصول
۵کیف‌پول
۱۲استاندارد بین‌المللی

ستون‌های فنی پلتفرم

  • معماری رویداد-محور: ساخته‌شده بر CQRS، طراحی دامنه‌محور (DDD)، Event Sourcing و الگوی Saga — برای تضمین سازگاری داده و تاب‌آوری در برابر خطا.
  • کیف‌پول چندارزی: مدیریت هم‌زمان ارزهای فیات و رمزارز روی یک هسته، با امکان افزودن ارز جدید به‌صورت داینامیک — بدون بازطراحی.
  • استقرار روی سرور شما: ایمیج رمزنگاری‌شده روی زیرساخت خودِ سازمان (On-Premise) یا به‌صورت SaaS — داده هرگز از کنترل شما خارج نمی‌شود.
  • حسابداری بانکی: دفتر کل دوطرفه مطابق IFRS، تطبیق روزانه‌ی حساب‌ها مطابق Basel III، و اصل چهارچشمی برای تراکنش‌های حساس.
  • امنیت اثبات‌شده: اجرای موفق هر ۱۰ مورد OWASP Top 10، اسکن امنیتی بدون یافته، و رمزنگاری در حالت انتقال و ذخیره.

۲. معماری سه‌لایه

تیوانی از سه لایه‌ی منطقی تشکیل شده که هر کدام برای یک نوع کاربر طراحی شده‌اند. این جداسازی، امنیت، مقیاس‌پذیری مستقل و تجربه‌ی اختصاصی هر گروه را تضمین می‌کند.

لایهکاربرقابلیت‌های کلیدی
Side A — راهبریتیم راهبر (نویان یا سازمان مادر)تعریف سازمان‌ها، پلن اعتباری، ساختار کارمزد، دسته‌بندی کاربران، موتور انطباق، گزارش کلان
Side B — سازمانتوثیق‌کننده / سازمان مشتریمدیریت کاربران، تخصیص و مدیریت اعتبار، بن سازمانی، داشبورد مالی، اسناد و قراردادها
Side C — کاربر نهاییمصرف‌کننده‌ی اعتباراپ موبایل، پنج کیف‌پول، برداشت، خرید در شبکه، سرمایه‌گذاری، صورت‌حساب و تاریخچه

۳. ماژول‌های هسته

چرخه‌ی حیات اعتبار در تیوانی — از لحظه‌ی درخواست تا تسویه‌ی نهایی — توسط شش ماژول یکپارچه پوشش داده می‌شود. هر ماژول مستقل توسعه و مقیاس می‌یابد، اما همگی روی یک هسته‌ی داده‌ی مشترک کار می‌کنند.

ماژولنقش در چرخه‌ی اعتبار
Lending Coreتعریف محصولات اعتباری، پلن‌ها، نرخ‌ها و قواعد کسب‌وکار
Originationدرخواست، احراز هویت، اعتبارسنجی، تصمیم اعتباری، تخصیص
Servicingمدیریت اقساط، صورت‌حساب، تمدید، بازپرداخت، تغییرات
Collectionsیادآوری خودکار، پیگیری تأخیر، مدیریت مطالبات معوق
Paymentsدرگاه پرداخت اعتباری، تسویه، اتصال به شبکه‌های بانکی
AI Scoringتصمیم اعتباری خودکار مبتنی بر داده — قلب تمایز پلتفرم

Lending Core و درگاه پرداخت اعتباری (CPG)

قابلیتشرح فنی
تعریف پلن اعتباریتعریف پلن به‌صورت خرید قسطی (BNPL) یا خط اعتباری، با تعداد اقساط و ماه متغیر
مدیریت اقساطزمان‌بندی، محاسبه و پیگیری خودکار اقساط در کل چرخه
درگاه پرداخت اعتباری (CPG)اجرای اعتبار در لحظه‌ی پرداخت، متصل به مسیر تراکنش

مدیریت پذیرندگان

قابلیتشرح فنی
پذیرش پرداختپرداخت با کد QR یا آنلاین در شبکه‌ی پذیرندگان
اتصال به پرداخت ثالثامکان اتصال به درگاه‌های پرداخت شخص ثالث
مدیریت شبکه‌ی پذیرندگانتعریف و مدیریت پذیرندگان مجاز برای هر محصول اعتباری

ماژول حسابداری — انطباق با IFRS

ماژول حسابداری تیوانی بر دفتر کل دوطرفه بنا شده و با مجموعه‌ای از استانداردهای بین‌المللی گزارشگری مالی (IFRS) هم‌راستاست. هر استاندارد یک جنبه از گزارشگری مالی را پوشش می‌دهد:

استانداردکارکرد در تیوانی
IFRS 15شناسایی درآمد
IFRS 9ابزارهای مالی و زیان اعتباری مورد انتظار (ECL)
IFRS 13اندازه‌گیری ارزش منصفانه
IFRS 7افشای ریسک ابزارهای مالی
IAS 1 / IAS 7ارائه‌ی صورت‌های مالی و صورت جریان وجوه نقد
دوره‌های حسابداریبستن و مدیریت دوره‌های مالی

زیرسیستم‌های پشتیبان

زیرسیستمکارکرد
Ledgerحسابداری دوطرفه و ثبت هر تراکنش
User Walletمدیریت مانده و اعتبار در سطح کاربر
Employee EWAمساعده‌ی حقوق برای کارکنان سازمان
Scoringموتور تصمیم اعتباری
eCRMمدیریت تعامل و چرخه‌ی ارتباط با کاربران اعتباری
Paymentاجرای تراکنش و تسویه

ترتیب فعال‌سازی و وابستگی‌ها

در یک استقرار معمول، ماژول‌ها به این ترتیب فعال می‌شوند: ابتدا Lending Core و Origination (برای تعریف محصول و ورود کاربران)، سپس Servicing و Payments (برای اجرای چرخه)، و در نهایت Collections و AI Scoring (برای بهینه‌سازی ریسک و بازدهی). این فازبندی به سازمان اجازه می‌دهد سریع به بهره‌برداری برسد و قابلیت‌های پیشرفته را تدریجی فعال کند.

مزیت معماری ماژولار: سازمان می‌تواند تنها ماژول‌های مورد نیاز خود را فعال کند و بقیه را در فازهای بعدی اضافه کند — بدون بازطراحی زیرساخت.

۴. پنج کیف‌پول و مکانیسم آن‌ها

تیوانی پنج نوع کیف‌پول ارائه می‌دهد که هر کدام یک نیاز مالی متمایز را پوشش می‌دهند. همه روی یک هسته‌ی حسابداری دوطرفه‌ی مشترک کار می‌کنند، اما قواعد و جریان هرکدام متفاوت است. هر کیف‌پول چندارزی است — یعنی می‌تواند هم‌زمان ارز فیات و رمزارز نگه دارد، با امکان افزودن ارز جدید به‌صورت داینامیک.

کیف‌پولمکانیسم فنیکاربرد
نقدیمانده مثبت، انتقال و پرداخت مستقیمخرید عادی، کارت هدیه، انتقال وجه
اعتبار نقدی (EWA)خط اعتبار نقدی با سقف و بازپرداختمساعده‌ی حقوق، دسترسی کارکنان به دستمزد کارکردشده
اعتبار غیرنقدی (BNPL)اعتبار محدود به شبکه‌ی پذیرنده، اقساطیخرید قسطی در شبکه‌ی مشخص
بن سازمانیاعتبار قفل‌شده به دسته، برند یا شبکهبن رفاهی، خرید محدود به کالای مجاز
تسهیلاتوام با وثیقه یا اعتبارسنجیوام تضمین‌شده با سبد سرمایه‌گذاری
قابلیت کلیدی — بن قفل‌شده: بن سازمانی می‌تواند در سطح دسته‌بندی کالا، برند خاص یا شبکه‌ی پذیرنده‌ی مشخص قفل شود — بدون آنکه سازمان درگیر لجستیک یا تسویه شود.

۵. موتور اعتبارسنجی هوشمند

موتور امتیازدهی، قلب تمایز فنی تیوانی است. این موتور در کسری از ثانیه از صدها پارامتر یک تصمیم اعتباری قابل‌توضیح تولید می‌کند — بدون آنکه تجربه‌ی کاربر کند شود. خروجی آن نه یک «جعبه‌ی سیاه»، بلکه تصمیمی با دلیل شفاف است.

ابزارکارکرد فنی
نمای بدهی زندهتجمیع لحظه‌ای وام‌های فعال و چک‌های برگشتی هر کاربر از منابع متصل
سیگنال چکتحلیل وضعیت چک‌های کاربر به‌عنوان شاخص پیش‌بین ریسک
موتور الگوی تأخیرتشخیص الگوی تأخیر بازپرداخت در سطح روز (همگن یا ناهمگن)
Scoring APIپردازش صدها پارامتر (مبلغ، نوع بانک، وثیقه، اقساط، تاریخچه) در میلی‌ثانیه
گراف رفتاریاستخراج سیگنال‌های رفتاری از اکوسیستم شرکای متصل
بازخورد قابل توضیحتولید دلیل شفاف برای هر تصمیم — پشتیبان انطباق و شفافیت

امتیازدهی دقیق‌تر مستقیماً نرخ نکول را کاهش و نرخ تأیید مشتریان خوب را افزایش می‌دهد. قابلیت «توضیح‌پذیری» نیز الزام انطباق مقرراتی را پوشش می‌دهد — چیزی که مدل‌های جعبه‌سیاه نمی‌توانند.

۶. معماری فنی و مقیاس‌پذیری

الگوی معماریمشکلی که حل می‌کند
CQRS (تفکیک خواندن/نوشتن)بهینه‌سازی مستقل مسیر نوشتن (تراکنش) و خواندن (گزارش) برای کارایی بالا
طراحی دامنه‌محور (DDD)مدل‌سازی دقیق منطق پیچیده‌ی اعتبار و انطباق با تغییرات کسب‌وکار
Event Sourcingثبت هر تغییر به‌عنوان رویداد — تاریخچه‌ی کامل و قابل بازسازی هر تراکنش
الگوی Sagaمدیریت تراکنش‌های توزیع‌شده و بازگشت امن در صورت خطا
Idempotencyجلوگیری از پردازش دوباره‌ی تراکنش تکراری — تضمین یکتایی مالی
قفل توزیع‌شدههماهنگی امن عملیات در محیط چندنمونه‌ای (Cluster)

پلتفرم به‌صورت افقی مقیاس می‌یابد: با افزایش بار، تعداد نمونه‌های سرویس (Pod) بر اساس ظرفیت زیرساخت مشتری افزایش می‌یابد. مسیر خواندن از طریق replicaهای پایگاه داده جدا مقیاس می‌یابد و لایه‌ی Cache بار پایگاه داده را کاهش می‌دهد. این معماری برای سناریوهایی در مقیاس ملی — طرح‌هایی با ده‌ها میلیون کاربر — ارزیابی و طراحی شده است.

نتیجه‌ی عملی: زیرساختی که با رشد کسب‌وکار شما رشد می‌کند و هرگز «بیش‌ازحد بزرگ» نخواهد بود. مقیاس‌پذیری محدود به منابع زیرساخت است، نه معماری.

۷. استانداردها، امنیت و اثبات بلوغ

تیوانی یک ایده روی کاغذ نیست؛ یک سامانه‌ی آماده‌ی تولید (Production-Ready) است که در ارزیابی‌های فنی مستقل سنجیده شده. این بخش شواهد بلوغ را ارائه می‌دهد.

استانداردپیاده‌سازی در تیوانی
IFRSحسابداری دوطرفه
ISO 20022پیام‌رسانی مالی مدرن (pacs، camt)
ISO/IEC 27001ثبت کامل رد ممیزی
PCI DSSپوشاندن داده‌ی حساس
Basel IIIتطبیق روزانه / هفتگی / ماهانه‌ی حساب‌ها
PSD2شفافیت کارمزد (ثابت، درصدی، پلکانی، ترکیبی)
GDPRنگهداشت داده و حق فراموشی
ACIDتراکنش‌های ایزوله و قابل بازگشت
IEEE 754محاسبات مالی دقیق (بدون خطای اعشار)
اصل چهارچشمیتأیید دو یا سه‌مرحله‌ای تراکنش‌های حساس

مدل امنیتی

لایهمکانیسم
احراز هویتتوکن امن (JWT) از سرویس کاربر
کنترل دسترسینقش‌محور (کاربر، مدیر، راهبر)
انتقال دادهرمزنگاری TLS نسخه ۱.۳
محدودسازی نرخسقف درخواست بر پایه‌ی کاربر و آدرس
رد ممیزیثبت تمام تغییرات، تغییرناپذیر
رمزنگاری ذخیرهداده در حالت ذخیره رمزنگاری‌شده

ماژول‌های فنی پیاده‌سازی‌شده

زیرساخت فنی تیوانی از مجموعه‌ای ماژول تکمیل‌شده و عملیاتی تشکیل شده که هر کدام مسیر نوشتن و خواندن مجزا دارند:

ماژول فنیکارکرد
Walletمدیریت کیف‌پول: شارژ، برداشت، مسدودسازی، رزرو
Currencyمدیریت داینامیک ارزها (فیات و رمزارز)
Transferانتقال وجه با کارمزد داینامیک
Ledgerدفتر کل دوطرفه
Feeمدل کارمزد: ثابت، درصدی، پلکانی، ترکیبی
Approvalاصل چهارچشمی برای تراکنش‌های حساس
Reconciliationتطبیق روزانه، هفتگی و ماهانه‌ی حساب‌ها
ISO 20022پیام‌رسانی مالی استاندارد
Commonابزارهای مشترک: امنیت، رد ممیزی، Idempotency
نتایج ارزیابی مستقل: هر ۱۰ دسته آسیب‌پذیری OWASP Top 10 بدون استثنا با موفقیت گذرانده شد؛ اسکن کامل امنیتی با صفر یافته در سطوح بحرانی، متوسط و پایین؛ و در آزمون بار، نرخ خطای صفر با زمان پاسخ پایدار در صدک نودونهم.

۸. پایداری، بازیابی و مشاهده‌پذیری

سناریوراهکار
خرابی پایگاه دادهبازیابی نقطه‌ای در زمان (Point-in-Time Recovery)
خرابی سرویسراه‌اندازی خودکار مجدد
خطای تراکنشایزولاسیون سطح بالا و بازگشت امن (Rollback)
خطای شبکهIdempotency و تلاش مجدد امن
تراکنش توزیع‌شدهالگوی Saga برای بازگشت هماهنگ

دسترس‌پذیری بالا از طریق تفکیک نوشتن/خواندن و مدیریت اتصال در پایگاه داده، چند نمونه‌ی هم‌زمان اپلیکیشن (حالت Cluster)، خوشه‌بندی Cache، و قفل توزیع‌شده برای جلوگیری از اجرای دوباره‌ی عملیات زمان‌بندی‌شده تأمین می‌شود. پلتفرم به‌طور کامل قابل پایش است: جمع‌آوری معیارها، داشبوردهای تصویری و تجمیع لاگ‌ها، همراه با هشدارهای خودکار (تأخیر بالا، نرخ خطا، خطای اتصال، ناهماهنگی تطبیق).

۹. استقرار، یکپارچه‌سازی و سطح خدمات

مدلتوضیحمناسب برای
On-Premiseایمیج رمزنگاری‌شده روی سرور سازمانبانک‌ها، سازمان‌های بزرگ، حساسیت بالای داده
SaaS (White-Label)میزبانی توسط نویان، با برند سازمانلندتک‌ها، پلتفرم‌های تجاری
Mini-Appیکپارچه در اکوسیستم موجودسوپراپ‌ها، پیام‌رسان‌ها
  • کانتینری: استقرار مبتنی بر Container با پشتیبانی از Docker Swarm و Kubernetes، همراه با HELM Chart برای استقرار خودکار.
  • API استاندارد: رابط برنامه‌نویسی مستند (OpenAPI/Swagger) برای اتصال به سیستم‌های موجود سازمان.
  • اتصال بانکی: سازگاری با استانداردهای پیام‌رسانی مالی برای اتصال به شبکه‌های بانکی و سوئیچ.
  • CI/CD: خط لوله‌ی استقرار خودکار برای به‌روزرسانی امن و بدون توقف سرویس.

تعهد در دسترس‌پذیری: سرویس‌های اصلی ۹۹٫۵٪ و سرویس‌های جانبی ۹۸٫۵٪. سطح خدمات با سطوح روشن (P1 تا P4) و مکانیسم Service Credit تعریف می‌شود.

مدل مسئولیت: در استقرار On-Premise، مسئولیت نقض سطح خدمات تنها زمانی متوجه نویان است که علت، نقص خودِ محصول باشد — نه زیرساخت، شبکه یا سروری که تحت مدیریت سازمان است.

۱۰. از قرارداد تا بهره‌برداری

مسیر استقرار تیوانی سریع و ساختارمند است. برخلاف ساخت داخلی که ماه‌ها طول می‌کشد، یکپارچه‌سازی تیوانی در چند هفته به بهره‌برداری می‌رسد.

گاماقدام فنیزمان تقریبی
۱جلسه‌ی فنی، بررسی معماری هدف و پیش‌نیازها۱ هفته
۲استقرار در محیط تست (Sandbox) و اولین فراخوانی API۱ تا ۲ هفته
۳یکپارچه‌سازی، پیکربندی محصول اعتباری و پایلوت۲ تا ۴ هفته
۴استقرار تولید (Production) و بهره‌برداریهفته‌ها

چک‌لیست پیش‌نیاز استقرار

  • زیرساخت سرور مطابق مشخصات (برای استقرار On-Premise)
  • دسترسی به سرویس احراز هویت و پایگاه کاربران سازمان
  • تعریف محصول اعتباری، پلن‌ها و ساختار کارمزد
  • تیم فنی رابط برای یکپارچه‌سازی API
جمع‌بندی: تیوانی یک زیرساخت اعتبار کامل، عملیاتی و اثبات‌شده است — با معماری مدرن، انطباق با دوازده استاندارد بین‌المللی، امنیت سنجیده، و مدل استقراری که حاکمیت داده را در دست سازمان نگه می‌دارد. آنچه ماه‌ها ساخت و تیم بزرگ می‌طلبد، در هفته‌ها و روی زیرساخت خودتان در دسترس است.

زیرساخت اعتباری شما، آماده استقرار است

در یک جلسه ۳۰ دقیقه‌ای، دموی اختصاصی پلتفرم را ببینید و برآورد دقیق متناسب با کسب‌وکار خود را دریافت کنید.