Permuto: تقنية مالية خاضعة للتنظيم على بلوكتشين Chia

تقنية مالية خاضعة للتنظيم. الامتثال بوصفه معمارية. وجاهزية للتدقيق.

تطوير تقنية مالية خاضعة للتنظيم·منصة ترميز الأصول·تطوير بلوكتشين بـ KYC وAML·ترميز الأصول على بلوكتشين Chia

Regulated Fintech

البيئة

KYC/AML Integrated

الامتثال

Production, Active Use

الحالة

On Time, Passed Audit

التسليم

SolidityErc 20Kyc AmlNode.js

Permuto

في تطوير البرمجيات المعتاد، الامتثال طبقة تضيفونها. أما في البيئات الخاضعة للتنظيم، فالامتثال هو المعمارية.

القطاع: التقنية المالية والامتثال | المنظومة التقنية: ⁨Solidity, ERC-20, KYC/AML, Node.js⁩ | الحالة: في الإنتاج، قيد الاستخدام النشط | العميل: سرّي | التسليم: في الموعد، واجتاز التدقيق

ما هو Permuto#

Permuto منصة ترميز أصول في الإنتاج بُنيت لعميل تقنية مالية خاضع للتنظيم على بلوكتشين Chia. تدير دورة حياة الأصول الرقمية الخاضعة للتنظيم كاملة: الإصدار، والتحويل، والتحقق من الامتثال، وحفظ سجلات جاهزة للتدقيق. وفحوص KYC/AML مبنية داخل مسار المعاملة نفسه. فلا يستطيع المستخدمون إتمام إجراءات خاضعة للتنظيم دون حالة هوية موثَّقة، وكل إجراء ذي أثر ينتج قيداً في سجل التدقيق صالحاً للمراجعة التنظيمية.

هذا نظام حي منشور وقيد الاستخدام النشط. وتفاصيل العميل المحددة سرّية.

حين تكون المعمارية هي الامتثال#

التقنية المالية الخاضعة للتنظيم مسألة هندسية مختلفة عن البرمجيات المعتادة. والفرق ليس «أضِف أماناً أكثر». فكل قرار معماري، من نماذج البيانات إلى التحكم في الوصول إلى بنية السجلات إلى أنماط الإخفاق، عليه أن يستوفي المتطلبات التنظيمية. والتركيب اللاحق لا ينفع. فالنظام المصمم للامتثال منذ اليوم الأول له بنية داخلية مختلفة جوهرياً عن نظام أُلصقت به طبقة امتثال بعد حين.

ومعظم الفرق تتعلم هذا بالطريقة الصعبة: تبني النظام، ثم تحاول جعله ممتثلاً، فتنتهي إلى إعادة بناء أجزاء كبيرة منه.

وقد حُدِّد نطاق Permuto على هذا المبدأ من أول جلسة تصميم. فلم تكن متطلبات الامتثال قائمة مراجعة تُفحص قبل الإطلاق، بل القيود المعمارية التي صاغت كل مكوّن. وصُمم التحقق من الهوية، وسلامة سجل المعاملات، وضوابط الوصول، وسجلات التدقيق، بوصفها خصائص جوهرية في النظام منذ البداية.

وكان لدى العميل أيضاً أصحاب قرار تنفيذيون ملمّون تقنياً ومنخرطون تشغيلياً، وهذا يعني أن المفاضلات كان عليها أن تُشرح بصدق، وأن المواقف كان عليها أن تصمد أمام تدقيق حقيقي. وتلك دينامية مختلفة عن عمل الوكالات المعتاد، ولا يحسن كل فريق التعامل معها.

ما الذي بنيناه#

تنفّذ العقود الذكية معيار ERC-20 وواجهات امتداد مخصصة، مع تحكم إضافي في الوصول، وقيود على التحويل، وتسجيل للأحداث بحجم يناسب المتطلبات التنظيمية لحالة الاستخدام. وتطوير العقود الذكية في سياق خاضع للتنظيم يحمل تدقيقاً أشد من بناءات Web3 المعتادة. فالثغرات والحالات الحدية تحمل عواقب قانونية إلى جانب المالية. وللسياق، تكلّف تدقيقات العقود الذكية لمنصات إصدار الرموز الخاضعة للتنظيم عادة من 20,000 إلى 150,000 دولار بحسب التعقيد (Hacken/CertiK, 2025).

وتفصل المعمارية الاهتمامات بين الطبقتين على السلسلة وخارجها. فتتولى الطبقة على السلسلة السجلات غير القابلة للتغيير، وانتقالات الحالة المفروضة، والتاريخ القابل للتدقيق. أما الطبقة خارج السلسلة فتتولى التحقق من الهوية، والوثائق التنظيمية، وتخزين البيانات الشخصية، وواجهات الاستعلام المرنة: أي الأشياء التي تسوء فيها سلاسل الكتل فعلاً. والجسر بين الطبقتين، وتحديداً كيف تُشغّل الأحداث على السلسلة فحوص الامتثال خارجها، وكيف تتحكم الحالة خارج السلسلة في التخويل عليها، هو المسألة الهندسية الحقيقية في أي نظام ترميز خاضع للتنظيم. وهو حيث تنهار معظم التنفيذات.

والتحقق بـ KYC/AML حالة مستمرة، لا خطوة تسجيل تجري مرة واحدة. فحالة التحقق مخزَّنة، وتُحدَّث في دورات إعادة التحقق، وتُبثّ إلى طبقة تخويل المعاملات. ويفرض النظام الامتثال برمجياً بدل الاعتماد على التزام بشري بالإجراء. ويتكامل مع مزودي تحقق هوية خارجيين (⁨Persona, Onfido, Sumsub⁩ أو ما يعادلها) عبر آلة حالة تتتبع حالة التحقق عبر دورة حياتها كاملة.

وكل إجراء محدود بدور. فللوظائف الإدارية ووظائف الامتثال ووظائف المستخدم حدود وصول مختلفة مفروضة على طبقة التطبيق وطبقة العقد الذكي معاً. ويلتقط سجل التدقيق من تصرّف، ومتى، وبأي تخويل، وما كانت حالة تحققه آنذاك.

المعمارية:

  • العقود الذكية: معيار ERC-20 بامتدادات مخصصة لقيود التحويل الخاضعة للتنظيم وتسجيل الأحداث
  • الطبقة على السلسلة: سجلات معاملات غير قابلة للتغيير، وفرض للحالة، وتاريخ قابل للتدقيق
  • الطبقة خارج السلسلة: التحقق بـ KYC/AML، والوثائق التنظيمية، وتخزين البيانات الشخصية (Node.js)
  • طبقة الجسر: مزامنة الحالة بين السلسلة وخارجها ونقل التخويل
  • التحقق من الهوية: تكامل عبر الواجهات مع مزودي KYC/AML الخارجيين
  • تحكم في الوصول قائم على الأدوار: فرض على مستوى التطبيق ومستوى العقد
  • سجلات التدقيق: قيود كاملة وقابلة للاسترجاع لكل إجراء ذي أثر

القدرات الأساسية#

  • إصدار رموز خاضع للتنظيم: عقود ذكية بقيود تحويل، وتحكم في الوصول، وتسجيل أحداث مصمم للامتثال التنظيمي
  • تكامل KYC/AML: تحقق من الهوية مبني داخل مسار المعاملة، لا مضاف بوصفه خطوة تسجيل منفصلة
  • معمارية ثنائية الطبقة: سلامة على السلسلة للسجلات غير القابلة للتغيير، وامتثال خارجها للهوية والوثائق التنظيمية
  • سجلات جاهزة للتدقيق: كل إجراء مسجَّل بسياقه الكامل، بما فيه المنفّذ، والطابع الزمني، ومستوى التخويل، وحالة التحقق
  • وصول قائم على الأدوار: حدود وصول على مستوى التطبيق والعقد للوظائف الإدارية ووظائف الامتثال ووظائف المستخدم
  • تسليم على المستوى التنفيذي: مساءلة مباشرة أمام قيادة ملمّة تقنياً مع تقارير شفافة

النتائج#

  • نظام في الإنتاج قيد الاستخدام النشط مع عميل تقنية مالية خاضع للتنظيم
  • سُلِّم في الموعد وفق التزامات قُطعت على المستوى التنفيذي
  • اجتاز التدقيق التنظيمي، وهو الاختبار الفعلي لهذا النوع من العمل
  • فصل نظيف بين ما على السلسلة وما خارجها يتيح السجلات غير القابلة للتغيير وضوابط الامتثال المرنة معاً
  • آلة حالة للتحقق بـ KYC/AML تفرض الامتثال برمجياً عبر كل الإجراءات الخاضعة للتنظيم
  • علاقة مستمرة مع العميل بعد تسليم ناجح

أتبنون في بيئة خاضعة للتنظيم؟ اطّلعوا على خدمة تطوير Web3 والبلوكتشين أو خدمة أنظمة KYC/AML. جاهزون للحديث؟ احجزوا تدقيق أتمتة مجاني.

آخر تحديث: March 20, 2026

[ كيف يعمل الأمر ]

تدقيق أتمتة مجاني

نعثر على 20% من عملك اليدوي الأكثر كلفة عليك، ثم نُريك بالضبط كيف تتخلص منه.

الخطوة 1.0
أخبرنا بما يُرهقك

أخبرنا بما يُرهقك

مكالمة من 30 دقيقة. اشرح لنا عملياتك اليومية وسنرصد الاختناقات التي لم تعد تلاحظها.

الخطوة 2.0
نُرتّب المكاسب

نُرتّب المكاسب

نُقيّم كل فرصة بالأثر والجهد، لترى أين يوفّر الذكاء الاصطناعي أكبر قدر من الوقت والمال.

الخطوة 3.0
تحصل على خطة العمل

تحصل على خطة العمل

خارطة طريق مرتبة بالأولوية يمكنك التحرك بها. نفّذها معنا أو بمفردك. تبقى لك في الحالتين.