Mimari

Kurumun kendi ortamında kayıt ve doğrulama

Sigillum Finans, her finans kurumunun kendi sunucularında çalışan bağımsız kurulum modeliyle tasarlanır. API, portal, kanıt deposu ve ayrı tanık kurum ağı içinde yer alır; uygulamalar ortak kayıt altyapısını kullanır.

01 / Kurum içi kurulum

Tek portal, kanıt deposu ve ayrı tanık

Kurum uygulamaları ve ortak servisler, kayıtlarını SDK veya kolektör üzerinden Sigillum Finans’a iletir. API ve portal aynı hizmette çalışır; işlem kayıtları kurumun PostgreSQL kanıt deposunda tutulur.

Tanık, kurum ağı içinde ayrı kayıt ve anahtarlarla çalışır. Müşteri kurulum mimarisi; tanığın yönetim yetkisini, depolamasını ve hata alanını ana sistemden ayırır. Kurumun kimlik, arşiv, zaman damgası ve bildirim hizmetleri bu yerleşime bağlanır.

MİMARİ GÖRÜNÜM / 01

Kurumunuzun içinde, ayrı sorumluluk alanlarıyla

Uygulama kayıtlarından incelemeye uzanan yapı. Portal ve API aynı kurulumda; tanık, kendi kayıt deposu ve anahtarlarıyla ayrı bir alanda çalışır.

KURUMUN KENDİ SUNUCULARI VE AĞI
Kurumunuzun içinde, ayrı sorumluluk alanlarıylaMimari yerleşim: tüm bileşenler kurumun ağ sınırı içinde konumlandırılır. SDK entegrasyonu: .NET · Java · Python · Node.js, İşlem, HTTP ve mesaj kayıtları. OpenTelemetry: OTLP / HTTP JSON, Kolektör ve GenAI eşlemesi. API ve kurum portalı: Alım, kapsam ve inceleme, Yetkilendirilmiş kurum erişimi. PostgreSQL: Kayıtlar, imzalar ve ilişkiler, Şifreli işlem içeriği. Tanık servisi: İmzalı alındıların kaydı, Mutabakat için ayrı kaynak. Günlük ve anahtarlar: Ayrı kalıcı kayıt, Ayrı imza anahtarları.COLLECT / SEAL / RECONCILEUYGULAMA KATMANISDK entegrasyonu.NET · Java · Python · Node.jsİşlem, HTTP ve mesaj kayıtlarıTELEMETRİ KATMANIOpenTelemetryOTLP / HTTP JSONKolektör ve GenAI eşlemesiSIGILLUM FİNANSAPI ve kurum portalıAlım, kapsam ve incelemeYetkilendirilmiş kurum erişimiKANIT DEPOSUPostgreSQLKayıtlar, imzalar ve ilişkilerŞifreli işlem içeriğiAYRI YÖNETİM ALANITanık servisiİmzalı alındıların kaydıMutabakat için ayrı kaynakTANIĞA AİTGünlük ve anahtarlarAyrı kalıcı kayıtAyrı imza anahtarlarıİmzalı alındılarTanık yanıtıkalıcı kayıt
UYGULAMA KATMANI

SDK entegrasyonu

.NET · Java · Python · Node.js

İşlem, HTTP ve mesaj kayıtları

TELEMETRİ KATMANI

OpenTelemetry

OTLP / HTTP JSON

Kolektör ve GenAI eşlemesi

SIGILLUM FİNANS

API ve kurum portalı

Alım, kapsam ve inceleme

Yetkilendirilmiş kurum erişimi

KANIT DEPOSU

PostgreSQL

Kayıtlar, imzalar ve ilişkiler

Şifreli işlem içeriği

AYRI YÖNETİM ALANI

Tanık servisi

İmzalı alındıların kaydı

Mutabakat için ayrı kaynak

TANIĞA AİT

Günlük ve anahtarlar

Ayrı kalıcı kayıt

Ayrı imza anahtarları

Mimari yerleşim: tüm bileşenler kurumun ağ sınırı içinde konumlandırılır.
01

Kayıtların teslimi

SDK ve kolektör, kayıtları yerel kalıcı kuyruk üzerinden Sigillum’a iletir.

02

Tanık ile mutabakat

İmzalı kabul alındıları ve zincir bilgisi tanığa iletilir. İmzalı tanık yanıtları, karşılaştırmada kullanılır.

03

Kurumun yönetim sınırı

Üretim yerleşiminde tanığın depolaması, anahtarları, yönetim yetkisi ve hata alanı ayrılır.

02 / Kayıt yaşam döngüsü

Kayıt üretiminden kanıt incelemeye

SDK, servis kayıtlarını kalıcı teslim kuyruğuna alır. Merkez, doğrulanmış servis kimliğiyle gelen kaydı kalıcılaştırır ve imzalı alındı üretir. Kayıtlar işlem zincirine eklenir ve ayrı tanık kaydıyla karşılaştırılır.

Portal, işlemin içeriğini, kayıt kökenini, kapsam durumunu ve doğrulama sonuçlarını bir araya getirir. Kanıt paketi ve tanık kesiti dışa aktarılarak çevrimdışı doğrulanabilir; saklama politikaları ve arşiv işlemleri kaydın sonraki yaşam döngüsünü yönetir.

Teslim

Kalıcı teslim

SDK kuyruğu ve yeniden teslim mekanizması, kayıtların merkezle alındı üzerinden takip edilmesini sağlar.

Bütünlük

İmzalı kayıt

Alındılar ve zincir bağları kayıt bütünlüğünün denetlenmesini sağlar; düzeltmeler yeni kayıt olarak eklenir.

Doğrulama

Taşınabilir kanıt

Kanıt paketleri, tanık kesitleri ve çevrimdışı araçlar aynı kayıtların farklı inceleme ortamlarında doğrulanmasını sağlar.

MİMARİ GÖRÜNÜM / 04

Kayıttan bağımsız doğrulamaya

İşlem kayıtları kalıcılaştırılır, imzalı alındılarla korunur ve ayrı tanık kaydıyla karşılaştırılır. İnceleme için hazırlanan paketler çevrimdışı doğrulama araçlarıyla kontrol edilir.

KANIT YAŞAM DÖNGÜSÜ / KURUM İÇİ
Kayıttan bağımsız doğrulamayaOklar kanıtın inceleme yolunu gösterir. Tanık durumu ve mutabakat sonucu portalda ayrıca izlenir. İlişkili kayıt: Kimlik, sıra ve içerik kontrolü, Kayıt kökeni ve işlem bağlamı. İmzalı kabul alındısı: Kalıcı kayıt ve şifreli içerik, Önceki kayda zincir bağlantısı. Kurum portalı: İşlem, kapsam ve doğrulama, İnceleme dosyası ve kayıt geçmişi. Ayrı tanık kaydı: İmzalı alındılar ve zincir bilgisi, Kayıtlar arası karşılaştırma. Taşınabilir kanıt: Kanıt paketi + tanık kesiti, İmzalar ve zincir bağlantıları. Çevrimdışı kontrol: Ayrı güven kanalından alınan, açık anahtarlarla doğrulama.KALICI KAYIT → İMZALI KANIT → İNCELEME01 / ALIMİlişkili kayıtKimlik, sıra ve içerik kontrolüKayıt kökeni ve işlem bağlamı02 / KALICILIKİmzalı kabul alındısıKalıcı kayıt ve şifreli içerikÖnceki kayda zincir bağlantısı03 / İNCELEMEKurum portalıİşlem, kapsam ve doğrulamaİnceleme dosyası ve kayıt geçmişiAYRI TANIK / MUTABAKATAyrı tanık kaydıİmzalı alındılar ve zincir bilgisiKayıtlar arası karşılaştırma04 / PAKETTaşınabilir kanıtKanıt paketi + tanık kesitiİmzalar ve zincir bağlantıları05 / DOĞRULAMAÇevrimdışı kontrolAyrı güven kanalından alınanaçık anahtarlarla doğrulama
01 / ALIM

İlişkili kayıt

Kimlik, sıra ve içerik kontrolü

Kayıt kökeni ve işlem bağlamı

02 / KALICILIK

İmzalı kabul alındısı

Kalıcı kayıt ve şifreli içerik

Önceki kayda zincir bağlantısı

03 / İNCELEME

Kurum portalı

İşlem, kapsam ve doğrulama

İnceleme dosyası ve kayıt geçmişi

AYRI TANIK / MUTABAKAT

Ayrı tanık kaydı

İmzalı alındılar ve zincir bilgisi

Kayıtlar arası karşılaştırma

04 / PAKET

Taşınabilir kanıt

Kanıt paketi + tanık kesiti

İmzalar ve zincir bağlantıları

05 / DOĞRULAMA

Çevrimdışı kontrol

Ayrı güven kanalından alınan

açık anahtarlarla doğrulama

Oklar kanıtın inceleme yolunu gösterir. Tanık durumu ve mutabakat sonucu portalda ayrıca izlenir.
01

Saklama ve muhafaza

Kurumun süre ve onay politikaları uygulanır; hukuki muhafaza kararları ve imha işlemleri kayıt altında tutulur.

02

Arşiv ve zaman

Kurum içi S3 uyumlu arşiv, RFC 3161 zaman damgası ve uzun süreli koruma akışları yapılandırılabilir.

03

İncelenebilir doğrulama

Kanıt ve tanık imzaları ayrı güven anahtarlarıyla doğrulanır; kontrol sonuçları incelemeye eşlik eder.

03 / Ayrı tanık

Ana kayıtla bağımsız karşılaştırma

Tanık, API’nin imzalı kabul alındılarını ve zincir bilgisini kendi kalıcı günlüğünde tutar. İmzalı tanık yanıtları, ana kanıt deposundaki kayıtlarla karşılaştırılır; zincir farklılıkları mutabakat görünümünde incelenir.

Üretim yerleşiminde tanığın ayrı anahtarları, kalıcı deposu, yönetim yetkisi ve hata alanı kurumun işletim modeli içinde tanımlanır. Muhafaza kontrol noktaları, tanık geçmişinin ayrıca korunmasına ve daha sonra karşılaştırılmasına olanak verir.

04 / Kurumsal kimlik

Ortak giriş ve rol tabanlı işlemler

Kurumun OIDC veya SAML kimlik sağlayıcısı ortak giriş için kullanılabilir. TOTP ve WebAuthn ikinci doğrulama seçenekleri, yeniden kimlik doğrulama ve seçili işlemlerde çift yönetici onayı erişim politikasının parçalarıdır.

Kurum kimliği doğrulanmış oturumdan veya servis bağlantısından alınır. Yetki kurum düzeyindedir: yetkili ekipler kurumun uygulamalarını görür, roller yapabilecekleri işlemleri belirler. Oturum ve erişim işlemleri denetim kayıtlarıyla izlenir.

05 / Ortak servisler

Entegrasyonu uygulamalar arasında kullanma

Aynı kurum ve ortamdaki ortak API gateway, yapay zekâ, skor ve karar servisleri ortak noktada bir kez entegre edilir. Yeni uygulamaların giriş noktaları ve kayıt kapsamları bu bağlantıları kullanacak şekilde tanımlanır.

İmzalı işlem bağlamı, desteklenen HTTP ve mesajlaşma yollarında servis adımlarını birbirine bağlar. W3C trace context ile ilişkili iz bilgisi taşınır; kurum içi rotalar ve bağlam aktarımı yapılandırmada belirlenir.

06 / Kurum altyapısı

Saklama, anahtar ve bildirim hizmetleri

Sigillum Finans; S3 uyumlu arşiv, RFC 3161 zaman damgası, sertifika doğrulama, SMTP ve syslog bağlantılarıyla kurumun mevcut altyapısına bağlanır. Anahtar sağlayıcısı olarak dosya tabanlı saklama ve HashiCorp Vault Transit kullanılabilir.

TLS, iç DNS, ağ politikaları, sağlayıcı yerleşimi, yedekleme ve kapasite hedefleri kurumun kurulum planında belirlenir. Üretim kabulü, bu bileşenlerin hedef ortamda birlikte çalışmasını doğrular.

ÜRÜN BİLGİSİ

Sık sorulan sorular

Kurulum hangi ortamda çalışır?

Her müşteri kurum, Sigillum Finans için kendi sunucularında bağımsız bir kurulum kullanır. Portal, API, PostgreSQL kanıt deposu, tanık ve bağlı kurum hizmetleri kurumun ağ sınırı içinde yerleştirilir.

Tanığın görevi nedir?

Tanık, imzalı kabul alındılarını ayrı bir kalıcı günlükte tutar. Ana kanıt deposuyla yapılan karşılaştırmalar, kayıt zincirindeki farklılıkların incelenmesini sağlar. Tanık sonuçları ortak portalın mutabakat ve kanıt görünümlerinde sunulur.

Kurumun uygulamaları nasıl yönetilir?

Kurumun uygulamaları aynı portal ve kanıt altyapısını kullanır. Servis kimlikleri kurum ve ortama bağlıdır; giriş noktaları ve kayıt kapsamları uygulamaları tanımlar. Kurumun yetkilendirdiği kullanıcıların işlem haklarını roller belirler.

Çevrimdışı doğrulama nasıl çalışır?

Doğrulayıcı, kanıt paketini ve tanık kesitini bağımsız kanaldan güvenilen açık anahtarlarla inceler. İmza, içerik özeti ve zincir kontrolleri yerel olarak çalışır; sonuçlar doğrulama çıktısında ayrı gösterilir.

ÜRÜN DEĞERLENDİRMESİ

Sigillum Finans’ı kurumunuz için değerlendirin

Kayıt ihtiyaçlarınızı, desteklenen entegrasyonları ve kurum içi kurulum kapsamını değerlendirmek için bizimle iletişime geçin.

İletişime geçin