Defy
Açık kaynak · Apache-2.0

Kendi Travel Rule node'unuz.Kendi sunucunuzda, açık kaynak.

Defy Travel Rule, kendi sunucunuzda çalışan bir Travel Rule node'u ve operatör arayüzüdür. Diğer VASP'lerle IVMS101 kimlik verisi paylaşın, Türkiye ve Avrupa Birliği politikalarını işletin.

Sistemi başlatın

# PostgreSQL, backend, arayüz ve gateway tek komutla

Yerleşik protokol desteği
TRP
Kimlik veri standardı
IVMS101
Karşı taraf doğrulama
TLS + mTLS
Varlık tutmaz, işlem yayınlamaz
Varlık saklamaz

Defy Travel Rule nedir?

Defy Travel Rule (Seyahat Kuralı), bir kripto varlık hizmet sağlayıcısının (KVHS/VASP) kendi ortamında çalıştırdığı açık kaynaklı bir Travel Rule Protocol (TRP) node'udur. Gönderici ve alıcı kimlik verisini IVMS101 formatında, karşılıklı kimlik doğrulamalı TLS üzerinden karşı taraf VASP'lerle paylaşır; herhangi bir veri göndermeden önce Türkiye (MASAK) ve Avrupa Birliği (TFR) için sürümlenmiş politika profillerini değerlendirir ve uyum ekiplerine sorgu ve vakaları inceleyebilecekleri bir operatör arayüzü sunar. Node hiçbir zaman varlık tutmaz ve blokzincire işlem yayınlamaz.

Neden Defy Travel Rule

Bir VASP'in Travel Rule paylaşımlarını kendi koşullarında yürütmesi için gereken her şey.

Yerleşik TRP birlikte çalışabilirliği

Karşı taraf VASP'lerle sorgu, sorgu yanıtı ve teyit mesajlarını Travel Rule Protocol üzerinden paylaşın.

Politikaya duyarlı orkestrasyon

Protokol gönderiminden önce Türkiye ve Avrupa Birliği politika profillerini değerlendirin.

Operatör iş akışları

Transferleri, sorguları, mesajları, token'ları, olayları ve uyum vakalarını kimlik doğrulamalı arayüzde inceleyin.

Güvenilir teslimat

Protokol denemeleri, yeniden denemeler, dead-letter durumları, denetim geçmişi ve imzalı webhook teslimat kayıtları PostgreSQL'de saklanır.

Güvenli sınırlar

Tarayıcı, iç API, veritabanı ve dış mTLS trafiği birbirinden ayrılmış katmanlarda çalışır.

Tam kontrol sizde

Tüm sistemi Docker Compose ile çalıştırın, düzenlemeye tabi verileri kendi ortamınızda tutun.

Bir transfer node üzerinden nasıl geçer

Varlıkların kontrolü saklama veya KYT sisteminizde kalır. Node kimlik paylaşımını ve uyumu yönetir.

  1. 1

    Transferi iletin

    Saklama veya KYT sisteminiz transferi, yetki kapsamı sınırlı bir API anahtarıyla sürümlü API'ye gönderir; dilerseniz öncesinde bir ön kontrol çalıştırır.

  2. 2

    Politikayı değerlendirin

    İlgili politika profili zorunlu taraf alanlarını, fiat değerlemeyi ve yaptırım sinyallerini kontrol eder, ardından değiştirilemez bir karar kaydı saklar.

  3. 3

    Karşı tarafla paylaşın

    Node, IVMS101 verisi içeren protokol sorgusunu TLS ve mTLS üzerinden karşı taraf VASP'e gönderir, ardından sorgu yanıtını ve teyidi işler.

  4. 4

    İnceleyin ve bildirin

    Gerektiğinde uyum ekipleri vakayı inceler; sistemleriniz sonucu HMAC imzalı webhook'larla alır.

Net sınırlarla tasarlandı

Tarayıcı trafiği, iş ortağı protokol trafiği, uygulama içi servisler ve kalıcı veri birbirinden izole katmanlarda çalışır.

Kurulum şeması

Operatör tarayıcısı
Karşı taraf VASP

Yerel tarayıcı erişimi

Karşılıklı kimlik doğrulamalı TLS

Gateway
Operatör arayüzü
Uygulama servisi
VeritabanıŞifreli saklama
  • Operatör arayüzüYalnızca kurum içi

    Giriş, vaka ve sorgu incelemesi

  • Protokol kapısıKarşı taraf VASP'lere açık, mTLS ile

    Kimlik doğrulama ve protokol izin listesi

  • İç servislerDışarıya kapalı

    Kimlik doğrulama, orkestrasyon ve API'ler

  • Veri katmanıYalnızca iç ağ

    Transferler, vakalar ve denetim geçmişi

Türkiye ve AB için politika profilleri

İki açık ve sürümlenmiş profil, bir transfer node'unuzdan çıkmadan önce neyin toplanıp paylaşılacağına karar verir.

Türkiye

MASAK profili

Kripto varlık hizmet sağlayıcıları için MASAK Travel Rule gerekliliklerine göre hazırlanmış kurallar.

Avrupa Birliği

AB TFR profili

Kripto varlık transferleri için AB Fon Transferleri Tüzüğü'ne (TFR) göre hazırlanmış kurallar.

Her iki profil de

  • Güncel ve kaynağı belli bir fiat değerleme ister
  • Ortak gönderici ve alıcı alanlarını kontrol eder
  • Yaptırım eşleşmesinde transferi reddeder
  • Sabit gerekçe kodları döndürür
  • Değiştirilemez karar kayıtları saklar

Varsayılan olarak güvenli

Düzenlemeye tabi kimlik verisi her katmanda gereken korumayı alır.

Depolamada şifreleme

Hassas alanlar AES-256-GCM zarflarında saklanır; anahtar halkası, anahtar rotasyonunu ve arka planda yeniden şifrelemeyi destekler.

Zincirlenmiş denetim izi

Her denetim olayı öncekine SHA-256 ile zincirlenir; vaka dışa aktarımları zinciri yeniden doğrular.

Rol tabanlı erişim

Beş sabit rol, yüksek riskli vakalar için isteğe bağlı çift onay ve rol değişikliğinde anında oturum iptali.

Temizlenmiş loglar

Loglar ve hata kayıtları yazılmadan önce gövde, e-posta, parola, token ve anahtar bilgilerinden arındırılır.

Sıkılaştırılmış container'lar

Digest ile sabitlenmiş imajlar root olmayan, salt okunur container'larda çalışır; veritabanı host'a hiç açılmaz.

OIDC desteği

Kimlik sağlayıcınızın OIDC token'ları isteğe bağlı olarak kabul edilir; yetkilendirme node'un kendi veritabanında kalır.

Tek arayüz, beş rol

Her ekip yalnızca ihtiyacı olanı görür.

  • Platform yöneticisi

    Kullanıcılar, yapılandırma, API istemcileri ve anahtar yönetimi

  • Entegrasyon operatörü

    Transferler, mesajlar, token'lar ve teslimat sağlığı

  • Uyum inceleyicisi

    Sorgu ve vaka incelemesi

  • Uyum onaylayıcısı

    Yüksek riskli vakalarda son karar

  • Denetçi

    Aktivite ve vakalara salt okunur erişim

Dakikalar içinde çalışır

Docker Compose; veritabanı, backend, arayüz, gateway, yerel sertifikalar ve yerel yöneticiyi birlikte başlatır.

  1. 1. Repoyu klonlayın

    git clone https://github.com/getdefy-co/travel-rule.git
    cd travel-rule
  2. 2. Sistemi başlatın

    docker compose up --build --wait
  3. 3. Arayüzü açın

    Operatör arayüzünü tarayıcınızda açın ve README'de anlatılan yerel yönetici hesabıyla giriş yapın.

Gereksinimler

  • Linux sunucu
  • Compose eklentili Docker
  • Birkaç GB kullanılabilir bellek

Varsayılan yönetici hesabı ve üretilen sertifikalar yalnızca yerel geliştirme içindir. Üretim kurulumu için yönetilen gizli bilgiler (secrets), üretim PKI'ı, yedekleme ve izleme gerekir. Güncel sürüm gereksinimleri ve kurulum notları repoda yer alır.

Kurulum kılavuzunu okuyun

Sıkça sorulan sorular

Node varlık tutuyor ya da blokzincire işlem yayınlıyor mu?

Hayır. Node yalnızca kimlik verisi ve uyum kararları paylaşır. Varlıkların kontrolü saklama sisteminizde kalır; transferin gerçekleştiği bilgisi sürümlü API üzerinden bildirilir.

Hangi Travel Rule protokolünü destekliyor?

Travel Rule Protocol'ü (TRP) doğrudan uygular. Kimlik verisi IVMS101 formatında işlenir ve karşı taraf VASP'lere mTLS üzerinden iletilir.

Lisansı nedir?

Defy, repodaki özgün kod ve dokümantasyonu Apache License 2.0 ile lisanslar. Yeniden dağıtmadan önce NOTICE ve üçüncü taraf bildirimlerini inceleyin.

Verilerim nerede tutuluyor?

Kendi ortamınızda. PostgreSQL dahil tüm sistem sizin altyapınızda çalışır ve veritabanına yalnızca iç Docker ağından erişilebilir.

Defy üretime almamızda yardımcı olabilir mi?

Evet. Topluluk desteği GitHub üzerinden en iyi çaba esasıyla verilir. Üretim kurulumu, entegrasyon ve uyum desteği için ekibimizle iletişime geçin.

Travel Rule'u kendi altyapınızda çalıştırın

Kaynak kodu inceleyin ya da Defy Travel Rule'u üretime almak için bizimle görüşün.