Skip to content

16 可选能力与阶段化扩展

本章隔离技术上可研究或可扩展、但尚未自动纳入本期交付范围的能力。除非合同、甲方政策、风险评估、接口设计和验收条件均已批准,本章内容不构成服务商的默认交付承诺。

16.1 离线支付

离线支付涉及离线价值、设备可信度、凭证保护、双花防范、离线限额、同步、冲突解决、欺诈处置和监管责任。是否支持取决于甲方的业务目标、设备/钱包能力、风险偏好、法律政策、限额、密钥托管和验收场景。

如纳入范围,DTS 须补充离线模型、支持终端、授权链路、限额、价值预留、同步协议、双花处理、审计、异常恢复、用户支持、风险接受和专项测试计划。

16.2 智能合约与受控可编程性

任何可编程资金或智能合约应限定批准用例、部署权限、代码审计、版本管理、升级/停用、数据访问、资源消耗、错误恢复和审计。不得允许未经甲方治理授权的任意合约部署或资产规则变更。

如纳入范围,须明确合约语言/运行时、审批流程、隔离边界、测试覆盖、漏洞响应、变更控制和最低生产验收门。

16.3 公有链兼容与跨链

面向公有链的资产表示、跨链桥、锁定/铸造、最终性、托管、私钥、数据出境、AML/制裁筛查、消费者保护和争议处理均具有高风险。任何跨链或封装资产方案需经甲方政策、监管和安全专项批准。

本期不默认允许将 Digital Som 直接映射、转移或桥接到公有区块链网络。

16.4 与外部 CBDC/DLT 的互操作

与其他受监管 CBDC/DLT 平台的互操作需明确参与方、用例、资产和外汇模型、信任根、身份互认、接口、最终性、对账、数据传输、AML/制裁、争议和失败补偿。任何跨境或跨监管辖区能力还需法律、数据和运营责任确认。

16.5 启用门槛

条件性能力进入范围前,至少应完成:

  1. 甲方书面业务与政策决定;
  2. 法律、监管、安全和数据保护影响评估;
  3. 完整的架构、接口、状态机和异常恢复设计;
  4. 明确的责任、SLA、限额、审计和争议规则;
  5. 独立的测试、性能、韧性和安全验收计划;
  6. 对主系统范围、计划、成本和交付物的变更批准。