Podręcznik użytkownika

Podręcznik użytkownika TrustStack ORION.

Praktyczny przewodnik dla operatorów, analityków, administratorów merchantów i integratorów — pięć aplikacji i czternaście zarejestrowanych modułów, z wyraźnym podziałem na powierzchnie zaobserwowane i procesy docelowe.

Dla kogo jest ten podręcznik

TrustStack jest projektowany dla zespołów merchantów pracujących we własnym tenancie oraz operacji compliance po stronie dostawcy, pracujących między tenantami. Widoczność nawigacji zależy od roli, uprawnienia, flag funkcjonalnych i konfiguracji; ekran opisany w podręczniku może więc być nieobecny albo tylko do odczytu w danym środowisku.

Jak zorganizowana jest platforma

W zweryfikowanym rejestrze jest czternaście modułów w trzech pierścieniach. Core — GATE, PULSE, SWITCH, LEDGER, SENTINEL, PRISM — i rozszerzenia — STUDIO, TRAVEL, AURA, MoR — są sprzedawalnymi uprawnieniami. Platforma — DOCKET, VAULT, HELM, FORGE — jest zarejestrowana jako warstwa always_on, ale dostęp nadal zależy od roli i konfiguracji. Status ui potwierdza interfejs lub powierzchnię odczytu, a nie powszechną dostępność czy kompletność.

Moduły są projektowane tak, by łączyć pięć aplikacji: Compliance Console, Client & Onboarding Portal, Developer Portal, Evidence Portal i Admin Console. Aplikacja odpowiada odbiorcy, moduł — zdolności. Wynik screeningu może przekazać pracę do sprawy DOCKET i odwołać się do dowodów VAULT, jeśli skonfigurowano właściwe integracje, pola i kontrole dostępu.

Jedna myśl do zapamiętania

Sygnały na wejściu → decyzje, które można sprawdzić.

Decision Record ma łączyć wynik z kontekstem rzeczywiście zapisanym przez proces: regułami, progami, wejściami, wersjami, korelacją i zdarzeniami przeglądu tam, gdzie mają zastosowanie. Brakujące pola muszą mieć stan Nie zapisano przez silnik albo Nie dotyczy. Eksport dowodów jest dostępny tylko na wspieranych, skonfigurowanych powierzchniach i nie dowodzi przechwycenia każdego zdarzenia czy dokumentu.

Konwencje przyjęte w podręczniku

  • Ścieżki ekranów zapisujemy jako Aplikacja → Sekcja → Ekran, np. Compliance Console → Sprawy → Szczegóły sprawy.
  • Nazwy modułów piszemy wersalikami (GATE, PULSE); te same nazwy występują w nawigacji, uprawnieniach i zdarzeniach audytowych.
  • Procedury numerowane opisują zamierzone ścieżki produktu; przed uznaniem ich za instrukcję potwierdź wdrożoną wersję, uprawnienie i flagę funkcjonalną.
  • Wyróżnienia oznaczają zachowania istotne audytowo — rzeczy, na które później patrzy recenzent albo kontroler.
01

Pierwsze kroki

Od ustalenia zakresu do pierwszego ograniczonego ćwiczenia decyzyjnego: modele dostawy, uprawnienia, konfiguracja, walidacja i rytm pracy.

02

Pięć aplikacji

Compliance Console, Client & Onboarding Portal, Developer Portal, Evidence Portal, Admin Console — kto używa której aplikacji i do czego.

03

GATE — Weryfikacja

Zaobserwowane powierzchnie hostowanego KYC i stron, z projektowanym tieringiem, screeningiem, przeglądem i re-weryfikacją; obowiązują bieżące ograniczenia UBO i kolejki przeglądu.

04

PULSE — Ryzyko

Zaobserwowany eksplorator decyzji dla podejścia rules-first; uzasadnienie jest częściowe, a bieżący wskaźnik ML to stub.

05

SWITCH — Płatności

Częściowe powierzchnie konfiguracji routingu i odczytu ścieżki płatności; zweryfikowany status nie potwierdza żywych procesorów, automatycznego failover ani odporności produkcyjnej.

06

LEDGER — Podatki i finanse

Zaobserwowane powierzchnie podatkowe i księgowe ze statycznymi tabelami stawek; wyniki podatkowe, deklaracje i integralność księgi wymagają walidacji zakresu.

07

SENTINEL — Polityki

Zaobserwowane powierzchnie screeningu i polityk z oznaczoną listą demonstracyjną; pokrycie dostawcy, akcje cyklu życia i maker-checker zależą od konfiguracji.

08

PRISM — Wgląd

Zaobserwowane dashboardy i scorecardy generate-now; obecny status nie potwierdza raportowania harmonogramowanego, monitoringu SLA ani kompletności raportów.

09

Rozszerzenia — STUDIO, TRAVEL, AURA, MoR

Warunkowe powierzchnie odczytu rozszerzeń dla moderacji, travel rule, coverage i merchant-of-record; entitlement jest tylko jedną z wymaganych bramek.

10

Pierścień platformy — DOCKET, VAULT, HELM, FORGE

Warstwa platformowa oznaczona w rejestrze jako always_on: bramkowane rolą powierzchnie spraw, dowodów, administracji i developerów o zakresie zależnym od procesu.

11

Dowody i ścieżka audytowa

Decision Record i dowody, zaobserwowane ograniczone powierzchnie odczytu i eksportu, granice weryfikacji oraz warunkowy dostęp recenzenta zewnętrznego.

12

Uniwersum scenariuszy

Co pokazują scenariusze interaktywne na e-kmc.io, z jakich fikstur korzystają i czego celowo nie dowodzą.

13

Słownik

Słownik platformy: Decision Record, pakiet dowodowy, cztery oczy, uprawnienie, tenant i pozostałe pojęcia.

Chcesz cały podręcznik jako PDF? Zostaw nam swój e-mail, a prześlemy go.

Poproś o podręcznik