Skip to main content

Покрытие audit_log

Все значимые admin actions логируются вместе с instance_id, actor_id, action, entity_type, entity_id, JSONB со значениями до и после, ip_address и created_at. Покрываются следующие финансовые действия:
  • Генерация invoice, finalization и void
  • Успешный и неуспешный сбор комиссий
  • Создание settlement и фиксация оплаты
  • Расчет rebate и его выплата
  • Операции системного кошелька

Неизменяемость fee_ledger

По дизайну это append-only структура:
  • Финансовые суммы, то есть fee_amount, gross_amount, net_amount, никогда не обновляются после insert
  • Изменяются только status fields
  • Удалений нет
Рекомендация: дополнительно enforce это на уровне БД:
Сейчас это enforced только на уровне приложения.

Reconciliation

Автоматического reconciliation пока нет. Рекомендуемый nightly query:

Регуляторные аспекты

  • KYC: требуется для fiat onramp через Bridge.xyz, используется Persona. Данные хранятся по каждому клиенту в bridge_customers.
  • Cross-border tax: платформа не управляет локальными налоговыми обязательствами merchants. Agency-структура, см. §2.3, отделяет налоговую позицию issuer от позиции merchant.
  • Полная on-chain history: все Solana tx signatures сохраняются в cheque- и fee-записях и могут быть проверены независимо.
  • Demo isolation: instances.settings.demo_mode = true блокирует все реальные blockchain operations.