Kalıcı teslim
SDK kuyruğu ve yeniden teslim mekanizması, kayıtların merkezle alındı üzerinden takip edilmesini sağlar.
Mimari
Sigillum Finans, her finans kurumunun kendi sunucularında çalışan bağımsız kurulum modeliyle tasarlanır. API, portal, kanıt deposu ve ayrı tanık kurum ağı içinde yer alır; uygulamalar ortak kayıt altyapısını kullanır.
01 / Kurum içi kurulum
Kurum uygulamaları ve ortak servisler, kayıtlarını SDK veya kolektör üzerinden Sigillum Finans’a iletir. API ve portal aynı hizmette çalışır; işlem kayıtları kurumun PostgreSQL kanıt deposunda tutulur.
Tanık, kurum ağı içinde ayrı kayıt ve anahtarlarla çalışır. Müşteri kurulum mimarisi; tanığın yönetim yetkisini, depolamasını ve hata alanını ana sistemden ayırır. Kurumun kimlik, arşiv, zaman damgası ve bildirim hizmetleri bu yerleşime bağlanır.
MİMARİ GÖRÜNÜM / 01
Uygulama kayıtlarından incelemeye uzanan yapı. Portal ve API aynı kurulumda; tanık, kendi kayıt deposu ve anahtarlarıyla ayrı bir alanda çalışır.
.NET · Java · Python · Node.js
İşlem, HTTP ve mesaj kayıtları
OTLP / HTTP JSON
Kolektör ve GenAI eşlemesi
Alım, kapsam ve inceleme
Yetkilendirilmiş kurum erişimi
Kayıtlar, imzalar ve ilişkiler
Şifreli işlem içeriği
İmzalı alındıların kaydı
Mutabakat için ayrı kaynak
Ayrı kalıcı kayıt
Ayrı imza anahtarları
SDK ve kolektör, kayıtları yerel kalıcı kuyruk üzerinden Sigillum’a iletir.
İmzalı kabul alındıları ve zincir bilgisi tanığa iletilir. İmzalı tanık yanıtları, karşılaştırmada kullanılır.
Üretim yerleşiminde tanığın depolaması, anahtarları, yönetim yetkisi ve hata alanı ayrılır.
02 / Kayıt yaşam döngüsü
SDK, servis kayıtlarını kalıcı teslim kuyruğuna alır. Merkez, doğrulanmış servis kimliğiyle gelen kaydı kalıcılaştırır ve imzalı alındı üretir. Kayıtlar işlem zincirine eklenir ve ayrı tanık kaydıyla karşılaştırılır.
Portal, işlemin içeriğini, kayıt kökenini, kapsam durumunu ve doğrulama sonuçlarını bir araya getirir. Kanıt paketi ve tanık kesiti dışa aktarılarak çevrimdışı doğrulanabilir; saklama politikaları ve arşiv işlemleri kaydın sonraki yaşam döngüsünü yönetir.
SDK kuyruğu ve yeniden teslim mekanizması, kayıtların merkezle alındı üzerinden takip edilmesini sağlar.
Alındılar ve zincir bağları kayıt bütünlüğünün denetlenmesini sağlar; düzeltmeler yeni kayıt olarak eklenir.
Kanıt paketleri, tanık kesitleri ve çevrimdışı araçlar aynı kayıtların farklı inceleme ortamlarında doğrulanmasını sağlar.
MİMARİ GÖRÜNÜM / 04
İşlem kayıtları kalıcılaştırılır, imzalı alındılarla korunur ve ayrı tanık kaydıyla karşılaştırılır. İnceleme için hazırlanan paketler çevrimdışı doğrulama araçlarıyla kontrol edilir.
Kimlik, sıra ve içerik kontrolü
Kayıt kökeni ve işlem bağlamı
Kalıcı kayıt ve şifreli içerik
Önceki kayda zincir bağlantısı
İşlem, kapsam ve doğrulama
İnceleme dosyası ve kayıt geçmişi
İmzalı alındılar ve zincir bilgisi
Kayıtlar arası karşılaştırma
Kanıt paketi + tanık kesiti
İmzalar ve zincir bağlantıları
Ayrı güven kanalından alınan
açık anahtarlarla doğrulama
Kurumun süre ve onay politikaları uygulanır; hukuki muhafaza kararları ve imha işlemleri kayıt altında tutulur.
Kurum içi S3 uyumlu arşiv, RFC 3161 zaman damgası ve uzun süreli koruma akışları yapılandırılabilir.
Kanıt ve tanık imzaları ayrı güven anahtarlarıyla doğrulanır; kontrol sonuçları incelemeye eşlik eder.
03 / Ayrı tanık
Tanık, API’nin imzalı kabul alındılarını ve zincir bilgisini kendi kalıcı günlüğünde tutar. İmzalı tanık yanıtları, ana kanıt deposundaki kayıtlarla karşılaştırılır; zincir farklılıkları mutabakat görünümünde incelenir.
Üretim yerleşiminde tanığın ayrı anahtarları, kalıcı deposu, yönetim yetkisi ve hata alanı kurumun işletim modeli içinde tanımlanır. Muhafaza kontrol noktaları, tanık geçmişinin ayrıca korunmasına ve daha sonra karşılaştırılmasına olanak verir.
04 / Kurumsal kimlik
Kurumun OIDC veya SAML kimlik sağlayıcısı ortak giriş için kullanılabilir. TOTP ve WebAuthn ikinci doğrulama seçenekleri, yeniden kimlik doğrulama ve seçili işlemlerde çift yönetici onayı erişim politikasının parçalarıdır.
Kurum kimliği doğrulanmış oturumdan veya servis bağlantısından alınır. Yetki kurum düzeyindedir: yetkili ekipler kurumun uygulamalarını görür, roller yapabilecekleri işlemleri belirler. Oturum ve erişim işlemleri denetim kayıtlarıyla izlenir.
05 / Ortak servisler
Aynı kurum ve ortamdaki ortak API gateway, yapay zekâ, skor ve karar servisleri ortak noktada bir kez entegre edilir. Yeni uygulamaların giriş noktaları ve kayıt kapsamları bu bağlantıları kullanacak şekilde tanımlanır.
İmzalı işlem bağlamı, desteklenen HTTP ve mesajlaşma yollarında servis adımlarını birbirine bağlar. W3C trace context ile ilişkili iz bilgisi taşınır; kurum içi rotalar ve bağlam aktarımı yapılandırmada belirlenir.
06 / Kurum altyapısı
Sigillum Finans; S3 uyumlu arşiv, RFC 3161 zaman damgası, sertifika doğrulama, SMTP ve syslog bağlantılarıyla kurumun mevcut altyapısına bağlanır. Anahtar sağlayıcısı olarak dosya tabanlı saklama ve HashiCorp Vault Transit kullanılabilir.
TLS, iç DNS, ağ politikaları, sağlayıcı yerleşimi, yedekleme ve kapasite hedefleri kurumun kurulum planında belirlenir. Üretim kabulü, bu bileşenlerin hedef ortamda birlikte çalışmasını doğrular.
ÜRÜN BİLGİSİ
Her müşteri kurum, Sigillum Finans için kendi sunucularında bağımsız bir kurulum kullanır. Portal, API, PostgreSQL kanıt deposu, tanık ve bağlı kurum hizmetleri kurumun ağ sınırı içinde yerleştirilir.
Tanık, imzalı kabul alındılarını ayrı bir kalıcı günlükte tutar. Ana kanıt deposuyla yapılan karşılaştırmalar, kayıt zincirindeki farklılıkların incelenmesini sağlar. Tanık sonuçları ortak portalın mutabakat ve kanıt görünümlerinde sunulur.
Kurumun uygulamaları aynı portal ve kanıt altyapısını kullanır. Servis kimlikleri kurum ve ortama bağlıdır; giriş noktaları ve kayıt kapsamları uygulamaları tanımlar. Kurumun yetkilendirdiği kullanıcıların işlem haklarını roller belirler.
Doğrulayıcı, kanıt paketini ve tanık kesitini bağımsız kanaldan güvenilen açık anahtarlarla inceler. İmza, içerik özeti ve zincir kontrolleri yerel olarak çalışır; sonuçlar doğrulama çıktısında ayrı gösterilir.
ÜRÜN DEĞERLENDİRMESİ
Kayıt ihtiyaçlarınızı, desteklenen entegrasyonları ve kurum içi kurulum kapsamını değerlendirmek için bizimle iletişime geçin.
İletişime geçin