الانتقال إلى المحتوى
Platform

منصة دارا

نواة مالية واحدة، ومحرّك عمليات واحد، وبنية تحتية مشتركة تقوم عليها جميع الوحدات. نشرح في هذه الصفحة وظيفة كل جزء، ولماذا صمم على هذا النحو.

Foundations

مبادئ التصميم

تلتزم جميع خدمات دارا بهذه المبادئ، ومنها ينبع معظم سلوك المنصة.

  1. 01

    نواة واحدة لجميع الأرصدة

    لا تحتفظ أي وحدة برصيد محلي. فوحدات الودائع والمحفظة الرقمية والتمويل ومحفظة الاستثمار تقرأ الأرصدة من النواة المالية وتسجل قيودها فيها. ودليل الحسابات المتعدد المستويات، بحساباته التفصيلية العائمة، والمفتاح الفريد لكل عملية تسجيل، يجعلان هذه النواة المرجع الوحيد المعتمد.

  2. 02

    العملية في صورة بيانات

    يحفظ مخطط كل عملية في عمود بيانات، ويخضع كأي بيانات أخرى لإدارة الإصدارات والتحقق والنشر. لذلك يصبح تغيير ترتيب المهام أو إضافة خطوة موافقة قرارًا يتخذ في تصميم العملية، ولا يحتاج إلى دورة بناء وإصدار في عدة خدمات.

  3. 03

    فصل الهوية عن التفويض

    تتولى وحدة التحقق من الهوية إصدار رموز الوصول، بينما تختص وحدة المستخدمين والشركات بالعضويات والأدوار وكتالوج الصلاحيات. ولا يجري التحقق من رمز الوصول إلا في البوابة، ثم تضاف بيانات المستخدم الموثّقة إلى الطلب بعد تنقية الترويسات الواردة.

  4. 04

    كل وحدة مالكة لبياناتها

    حدود كل وحدة هي حدود قاعدة بياناتها أيضًا، ولا تكتب أي وحدة مباشرة في جداول وحدة أخرى. وما تقدّمه كل وحدة إلى الخارج أمران: العمليات القابلة للاستدعاء، والأحداث المنشورة.

  5. 05

    نمط واحد في جميع الخدمات

    تشترك جميع الخدمات النطاقية في بنية طبقية واحدة، وصيغة استجابة واحدة، وعقد موحّد لترقيم الصفحات، وترتيب واحد لمعالجة الطلبات. وهذا التوحيد يسهّل قراءة الشيفرة وصيانتها، ويجعل إضافة وحدة جديدة عملًا يمكن تكراره.

Architecture

طبقات المنصة

من تطبيق العملاء حتى البنية التحتية، لكل طبقة مسؤولية محددة. وتقع النواة المالية في الوسط، وتعتمد عليها جميع الطبقات التي فوقها في الأرصدة.

  1. 01

    EXPERIENCE

    طبقة التجربة

    تطبيق العملاء ولوحة المؤسسة وبوابة التجّار والمكتب الخلفي. تعمل جميعها مباشرة على البيانات المسجلة في النواة المالية نفسها، ولا يحتفظ أي منها بنسخة متزامنة منفصلة.

    • تطبيق العملاء
    • لوحة المؤسسة
    • بوابة التجّار
    • المكتب الخلفي
  2. 02

    DOMAIN MODULES

    الوحدات النطاقية

    لكل وحدة من وحدات الودائع والتمويل والبطاقات والمحفظة الرقمية والضمانات قاعدة بياناتها الخاصة. لا تكتب أي وحدة في جداول وحدة أخرى، ويجري التواصل بينها عبر العمليات القابلة للاستدعاء والأحداث المنشورة.

    • الودائع
    • التمويل
    • البطاقات
    • المحفظة الرقمية
    • الضمانات
    • التجّار
  3. 03

    PROCESS ENGINE

    محرّك العمليات

    مخطط كل عملية هو بيانات مُدارة بالإصدارات. وفي هذه الطبقة تعمل صناديق مهام الموظفين والمؤقّتات، ويجري التنسيق بين الوحدات.

    • مصمّم العمليات
    • صندوق المهام
    • مؤقّت دائم
    • صندوق الأحداث الصادرة
  4. 04

    FINANCIAL CORE

    النواة المالية

    المرجع الوحيد للأرصدة: دليل حسابات متعدد المستويات مع حسابات تفصيلية عائمة، وقيود بثلاث مراحل، وفترات مالية بترقيم غير قابل للتراجع.

    • دليل الحسابات
    • القيد المحاسبي
    • الفترة المالية
    • الحساب التفصيلي العائم
  5. 05

    PLATFORM

    البنية التحتية

    بوابة دخول موحّدة، وفصل الهوية عن التفويض، وتسجيل الخدمات واكتشافها، وإدارة المستندات المشفّرة، والسجلات المركزية.

    • API Gateway
    • الهوية والتفويض
    • اكتشاف الخدمات
    • إدارة المستندات
    • السجلات المركزية
Process Engine

محرّك العمليات

يحتفظ محرّك العمليات في دارا بحالة كل ملف في أبسط صورة ممكنة، فقراءة الحالة الراهنة استعلام بسيط لا يتطلب إعادة قراءة السجلّ التاريخي.

تقديم الطلبتطبيق العملاءمراجعة المستنداتموظف الفرعالتقييم الائتمانيالتقييم والأهليةتقييم الضمانوحدة الضماناتلجنة الائتمانصندوق المهامتسجيل القيدالنواة المالية
عملية «صرف التمويل» · نُشر الإصدار 3خطوة بشرية في صندوق المهام
  1. 01

    العملية في صورة بيانات مُدارة بالإصدارات

    لكل عملية دورة حياة من ثلاث حالات: مسودة ومنشورة ومؤرشفة. ويكفي استدعاء واحد لنشر إصدار جديد، دون الحاجة إلى إعادة نشر أي خدمة. أما الملفات الجارية فتبقى على إصدارها الخاص.

  2. 02

    تقدّم ذرّي خلف قفل الملف

    تتقدم كل خطوة ضمن معاملة تبدأ بالحصول على قفل الملف نفسه. وإذا استجابت عدة وحدات في الوقت ذاته، اصطفّت استجاباتها خلف هذا القفل، فلا يمكن أن يصبح للملف حالتان في آن واحد.

  3. 03

    الحدث والحالة في معاملة واحدة

    إما أن يسجل تغيير الحالة والحدث الذي يعلن عنه معًا، وإما ألا يسجل أي منهما. ويجري تسليم الحدث بصورة منفصلة، مع توقيع HMAC وإعادة المحاولة بفواصل متزايدة.

  4. 04

    صندوق المهام البشرية والمهل

    تسجل كل مهمة بشرية بدورها المستهدف ونطاقها الجغرافي، ويمكن استلامها أو إنجازها أو إرجاعها أو إحالتها. والمؤقّتات دائمة، فلا تضيع عند إعادة تشغيل الخدمة.

  5. 05

    ثمانية عشر نوعًا من العُقد

    تمتد من المهام البشرية والمؤقّتات إلى استدعاء الأنظمة الخارجية. ويرسم محلّل العمليات المخطط في المصمّم المرئي، ويحدد لكل مهمة بشرية دورها ومهلتها.

  6. 06

    التحقق قبل النشر

    يفحص المخطط قبل نشره حتى لا تبقى فيه خطوة بلا مخرج أو مسار غير مكتمل. وتظهر الأخطاء داخل المصمّم نفسه.

مقالة: إضافة مرحلة موافقة دون إصدار نسخة جديدة من البرنامج
Shared Services

البنية التحتية المشتركة

تعمل الوحدات النطاقية على هذه الخدمات المشتركة، ولا تعيد أي وحدة منها تنفيذ تلك الوظائف على حدة.

التحقق من الهوية

تتولى هذه الوحدة وحدها تسجيل دخول المستخدمين وإصدار رموز الوصول في المنصة كلها.

بوابة API

نقطة الدخول الوحيدة للطلبات إلى الوحدات. وفيها يجري التحقق من رمز الوصول، ويحدد مسار كل طلب استنادًا إلى سجلّ الخدمات.

إدارة المستندات

تحفظ الملفات والمستندات بتشفير متعدد الطبقات، مع إمكانية اختيار موقع التخزين.

الإشعارات والمراسلة

الرسائل النصية والبريد الإلكتروني والإشعارات الفورية وصندوق الرسائل داخل التطبيق ورموز التحقق لمرة واحدة (OTP)، وكلها تخرج من نقطة إرسال واحدة.

المجدول المركزي

تنفذ المهام المجدولة لجميع الوحدات من مجدول واحد، ويبقى منطق كل مهمة لدى الوحدة التي تملكها.

مركز الخدمات الخارجية

يمر كل اتصال بالأنظمة الواقعة خارج المؤسسة عبر مسار محدد يمكن إعداده ومراقبته.

Security & Audit

الأمن والتدقيق

يقوم الأمن في دارا على بضعة مبادئ بسيطة تطبق بالطريقة نفسها في جميع الوحدات: نقطة دخول واحدة، وفصل الهوية عن التفويض، وقيود غير قابلة للتراجع، وسجلّ كامل.

نقطة دخول واحدة

لا يصل أي طلب إلى الوحدات دون المرور عبر بوابة API. وفيها يجري التحقق من رمز الوصول وتنقية الترويسات الواردة.

فصل الهوية عن التفويض

تتولى وحدة التحقق من الهوية إصدار رموز الوصول، أما الأدوار وكتالوج الصلاحيات فتعرّف في وحدة المستخدمين والشركات.

قيد غير قابل للتراجع

لا يمكن تعديل القيد النهائي، وتتوالى الأرقام التسلسلية للقيود في كل فترة مالية دون أي فجوة.

مفتاح فريد لكل تسجيل

يجري تسجيل القيود وتحويل الأموال وعمليات الشراء بمفتاح فريد، فلا يترك تكرار الطلب أثرًا ثانيًا.

مستندات مشفّرة

تحفظ الملفات والمستندات في وحدة إدارة المستندات بتشفير متعدد الطبقات، ولا يكون لدى الوحدات الأخرى سوى معرّف الملف.

سجلّ العمليات

تسجل انتقالات الحالة في كل ملف، وعمليات المستخدمين، وإجابات المساعد الذكي مع مصادرها، وتبقى متاحة للتدقيق.

Technology

التقنيات التي نعمل بها

بنيت المنصة بتقنيات مألوفة في البنى التحتية للمؤسسات المالية الإيرانية، ويمكن تشغيلها على خوادم المؤسسة نفسها.

الواجهة الخلفية

01
  • .NET 10
  • ASP.NET Core
  • Node.js

واجهة المستخدم

02
  • Next.js
  • React
  • TypeScript

البيانات والمراسلة

03
  • SQL Server
  • PostgreSQL
  • Redis
  • RabbitMQ

النشر والتوجيه

04
  • Docker
  • GitLab CI/CD
  • YARP
  • Eureka

السجلات والمراقبة

05
  • Serilog
  • Elasticsearch
  • Seq
  • Prometheus
How We Work

من جلسة الاستكشاف إلى التشغيل الفعلي

يبدأ كل مشروع بالتعرف على أنظمة المؤسسة وإجراءاتها الحالية، ولا ننتقل إلى التشغيل الفعلي قبل مطابقة الأرصدة والملفات مع النظام السابق.

  1. 01

    Discovery

    الاستكشاف والتحليل

    نراجع معًا منتجات المؤسسة وعملياتها ودليل حساباتها وأنظمتها الحالية، وقبل أي إعداد ندوّن قائمة بالفروقات والقرارات التي لم تحسم بعد.

  2. 02

    Configuration

    التصميم والإعداد

    نعرّف على المنصة فئات الودائع وخطوط الائتمان وقوالب القيود والأدوار وعمليات الموافقة. وإذا ظهر متطلّب يتجاوز القدرات المتاحة، حدّدناه في هذه المرحلة ووضعنا له خطة.

  3. 03

    Migration & Testing

    ترحيل البيانات والاختبار

    ننقل الأرصدة والملفات المفتوحة من النظام السابق ونطابقها مع تقاريره. ويجري المستخدمون الرئيسيون سيناريوهات العمل اليومي في بيئة الاختبار.

  4. 04

    Go-live & Support

    التشغيل الفعلي والدعم

    بعد اعتماد نتائج المطابقة، يوقف النظام السابق في يوم التحويل ويستمر العمل على دارا. ويشمل كل مشروع تدريب المستخدمين والتوثيق والدعم بعد التشغيل.

Get in Touch

لنراجع البنية المعمارية مع فريقكم التقني

إذا أراد الفريق التقني في مؤسستكم دراسة تفاصيل البنية المعمارية والنشر والربط بالأنظمة القائمة، فسنرتب لكم جلسة تقنية.