نطوّر بنية حفظ الأصول الرقمية وفق طبيعة الأصول واحتياجات التشغيل ومستوى المخاطر. ونحدد منذ البداية الجهة المسؤولة عن المفاتيح التشفيرية، وصلاحيات اعتماد المعاملات، وآليات استعادة الوصول واستمرارية العمل.
هيكلة المحافظ والحسابات
يشمل التصميم المحافظ المنفصلة، وتسلسل الحسابات، وهياكل الخزينة، وربط العناوين بسجلات العملاء والأرصدة الداخلية وحسابات الحفظ الخارجية. ويسهل ذلك تتبع كل حركة إلى حسابها الصحيح.
ترتيبات التوقيع
بحسب المتطلبات والمزودين، يمكن استخدام التوقيع المتعدد أو الحوسبة متعددة الأطراف MPC أو التوقيع المدعوم بأجهزة متخصصة. وتُقيّم كل آلية وفق الصلاحيات وحدود الموافقة والمرونة والاستعادة.
يشمل التصميم توليد المفاتيح، والتسجيل الآمن، وتغيير الموقّعين، والنسخ الاحتياطي، والتعامل مع بيانات الوصول المخترقة. وتُفصل عمليات التوقيع الحساسة عن الوصول الاعتيادي للتطبيق وصلاحيات التطوير.
فصل المسؤوليات
يمكن فصل منشئ طلب الدفع عن معتمده، وتقييد قدرة مسؤولي إعداد النظام على نقل الأصول. ونحوّل هذه المتطلبات إلى أدوار وصلاحيات وسياسات واضحة.
الاستعادة والاستمرارية
تحدد خطة الاستعادة ما يحدث عند غياب أحد الموقّعين أو اختراق بيانات وصول أو تعذر الاتصال بمزود. وتشمل المشاركين المخولين والأدلة المطلوبة وشروط العودة إلى التشغيل، مع اختبار الإجراءات ضمن النطاق المتفق عليه.
مخرجات المشروع
وثائق تصميم توضح ملكية الأصول، وبنية المحافظ، ومسؤوليات التوقيع، وسياسات الموافقة، والخدمات الخارجية التي يعتمد عليها النظام، وإجراءات الاستعادة. وتحدد العقود بصورة مستقلة مزود الحفظ وكل جهة مخولة بتحريك أصول العميل.
