Proposition
Votre besoin, compris
Ce que nous avons lu dans vos 28 chapitres, et ce que nous en tirons.
3 947 lignes. 28 chapitres. 152 sections numérotées. Vous n'attendez pas de nous que nous inventions un produit, mais que nous rendions pilotable et prouvable une activité qui repose aujourd'hui sur des saisies multiples et des rapprochements manuels.
1. La preuve est le produit
Un régulateur, un partenaire ou vous-même devez pouvoir reconstituer n'importe quelle journée passée, au franc près, sans dépendre de la mémoire d'un caissier.
La preuve est le produit
Contrôle
direction · audit · régulateur
AiO ne déplace pas l'argent — les partenaires le font. Il enregistre, contrôle, réconcilie et prouve. L'intégrité des données est la fonctionnalité, pas une corvée de conformité.
Vous l'exigez quatre fois — §3.6, §6.5, §9.9, §22.12 : aucune opération n'est modifiable. Nous traitons donc l'intégrité des données comme une fonctionnalité, pas comme une contrainte de conformité. Grand livre en partie double, droits UPDATE et DELETE révoqués au niveau de la base, journal d'audit chaîné, clôture verrouillante. Toute valeur affichée est datée, attribuée et explicable.
2. Votre règle des doublons
C'est le seul passage où vous corrigez votre propre rédaction, et il est juste :
Deux transactions ne sont pas des doublons simplement parce qu'elles concernent le même expéditeur, le même bénéficiaire ou le même montant.
Vous imposez que le contrôle porte sur l'identifiant unique fourni par le partenaire — MTCN ou équivalent — et vous posez l'exigence inverse avec la même fermeté : ne jamais empêcher un client d'effectuer plusieurs opérations légitimes.
Traduction technique : la clé d'unicité est le couple (partenaire, référence partenaire), jamais le nom, le montant ou la date. Un contrôle trop strict à cet endroit bloque un vrai client au guichet ; c'est aussi coûteux qu'un doublon accepté.
3. Le terrain dicte la technique
Un caissier sur une 3G instable doit pouvoir enregistrer une opération. Et surtout : il ne doit jamais créer de doublon en réessayant. D'où :
- Clé d'idempotence générée sur le poste, avant l'envoi : un retry après coupure rejoue la même clé et ne crée rien
- Mode hors-ligne sur le guichet : la caisse continue sans réseau, la file de synchronisation est visible
- Plafond de float local hors-ligne : on ne recrée pas un risque de double dépense sur la trésorerie
4. Votre vrai problème est la liquidité
C'est le point qui ne figure pas dans une liste de fonctionnalités, et c'est celui qui coûte le plus cher.
Un module qui vous dit « l'agence AG03 sera à court de cash mercredi vers 14 h au rythme actuel » a plus de valeur économique que la moitié des écrans de saisie. Il est au mois 3, avec les caisses — pas en option.
5. Votre proposition d'architecture, formulée quatre fois
Nous ne vous la recommandons pas : nous la retenons.
| Chapitre | Le nom que vous lui donnez |
|---|---|
| 2 | Centre d'Intégration des Partenaires |
| 14 | Gestionnaire Universel de Partenaires |
| 15 | Moteur Universel de Transfert d'Argent |
| 26 | Passerelle Universelle d'Intégration |
Six modules partenaires distincts, c'est six fois la même logique comptable à écrire, à tester et à maintenir, avec six occasions de diverger. Un module unique paramétré par fiche, c'est une seule logique éprouvée par six usages — et c'est une des trois décisions qui rendent les six mois tenables.
La confiance est le produit
Client
Paris · NY · Dubaï
Chaque module est un mécanisme de confiance. L'intégrité des données — journal d'audit, registre des paiements, horodatage — est une fonctionnalité de premier rang.
Les points que le cahier des charges laisse ouverts
Nous préférons les afficher plutôt que de les enrober. Chacun est tranché pendant le cadrage, avant tout développement.
Deux modules annoncés sans être spécifiés. Cartes Visa et Partenaires bancaires figurent dans la liste du chapitre 4 mais n'ont aucun chapitre détaillé. Ils sont inclus dans l'engagement ; leur spécification est produite avec vous au cadrage. Si leur périmètre excède celui d'un module standard, il fait l'objet d'un avenant chiffré avant tout développement.
Un écart de numérotation. Le chapitre 4 annonce 21 modules ; les chapitres détaillés en décrivent 20, avec une numérotation différente. CRM & KYC est détaillé mais absent de la liste. Notre livraison couvre l'union des deux listes.
L'hébergement. Local, Cloud ou hybride : les trois sont proposés dans votre §7.4. Ce n'est pas une souplesse, c'est une décision non prise, et elle change l'infrastructure, la sécurité et le coût.
La résidence des données. Existe-t-il, dans l'un des pays visés, une obligation de conserver les données sur le territoire national ? La réponse détermine la région d'hébergement et peut imposer une instance par pays.
Le niveau d'accès réellement disponible chez chaque partenaire. Voir la page Intégration partenaires. La version 1 ne l'attend pas.