Kupujesz dziś.Odbierasz w terminie.

Każdy zakup ma swoją datę odblokowania. Do tego dnia kupujący ma na koncie LDAF, czyli kwit z wpisaną datą. Po tym dniu relayer robi claim kwitu na DAF, którym kupujący może już swobodnie dysponować.

Konto kupującego

Dwa zakupy w różnych dniach, każdy odblokowany po roku

Zablokowane

600LDAF

Do dyspozycji

500DAF

1 października 2027

Zakup 1

500 · kupiony 16 wrz 2026

Zakup 2

600 · kupiony 1 lis 2026

Pierwszy kwit się odblokował i relayer zrobił claim: 500 LDAF zamieniono na 500 DAF, którymi można już swobodnie dysponować. Drugi kwit czeka do 1 listopada 2027.

Przykład: zakup 16 września i 1 listopada 2026, każdy z odblokowaniem po roku.

Zakup daje kwit. Claim zamienia go na DAF.

Kupujący nie dostaje DAF od razu. Dostaje LDAF (Locked DAF), czyli kwit: potwierdzenie zakupu z wpisaną datą odblokowania. Od tego dnia można zrobić claim kwitu. Kwit znika wtedy, a w jego miejsce pojawia się DAF.

LDAF DAF
Czym jest Kwit za zakup, z datą odblokowania Właściwy token
Kiedy się pojawia Od razu po zakupie Od dnia odblokowania, w chwili claim
Czy można go przekazać? Nie. Nie da się go przelać ani sprzedać Tak, gdy obie strony spełniają wymóg KYC
Co dzieje się dalej Znika w chwili claim Zostaje u właściciela

1 LDAF=1 DAF

Przy każdym claim, bez wyjątków. Za anulowany kwit nie powstaje żaden DAF. Kilka zakupów to kilka kwitów, każdy ze swoją datą. Zakupy z dokładnie tą samą chwilą odblokowania łączą się w jeden kwit.

Anna nadawca 500 DAF
Bartek odbiorca 0 DAF

Przelew wymaga KYC obu stron.

Firma prowadzi listę zweryfikowanych kont. Konto trafia na nią, gdy jego właściciel przejdzie weryfikację tożsamości (KYC). Przelew DAF dochodzi do skutku tylko wtedy, gdy i nadawca, i odbiorca są na tej liście. Tak jest od uruchomienia systemu. W przykładzie zaznacz, kto jest zweryfikowany, i wyślij przelew.

  • Weryfikacja liczy się nie tylko przy przelewie: także przy wystawieniu kwitu i przy claim.
  • Kwit można wystawić tylko zweryfikowanemu kupującemu. Wyjątkiem jest DAF wydany bezpośrednio przez główny sejf firmy: może trafić także do kogoś, kto weryfikacji jeszcze nie przeszedł, ale ta osoba nie będzie mogła nim dysponować, dopóki jej nie przejdzie.
  • Giełda działająca w sieci, na przykład pula na Uniswapie, też musi być na liście, a handlować przez nią nadal mogą tylko zweryfikowane osoby.
  • Cofnięcie komuś weryfikacji blokuje jego konto: ta osoba nie wyśle ani nie odbierze DAF, nie dostanie nowego kwitu i nie zrobi claim posiadanych, dopóki weryfikacja nie zostanie przywrócona. Jej zakupy czekają, o ile firma ich nie anuluje.
  • Wymóg KYC można wyłączyć. Decyduje o tym tylko główny sejf, dla całego systemu naraz. Lista zweryfikowanych zostaje zapisana i wraca po ponownym włączeniu, a czarna lista, zamrożenia kont i awaryjne wstrzymanie działają zawsze.

Kluczowe uprawnienia należą do sejfów.

Pełną kontrolę ma główny sejf firmy: portfel, który działa dopiero po podpisach kilku osób. Tylko on może zmieniać kod systemu, czyli programy nazywane inteligentnymi kontraktami, na których działają tokeny. Tylko on nadaje uprawnienia i wznawia system po wstrzymaniu. Sam główny sejf można przekazać innemu portfelowi tylko wtedy, gdy ten portfel sam o to poprosi, więc pomyłka w adresie niczego nie oddaje.

Codzienne uprawnienia główny sejf może wykonywać sam albo przekazać osobnym sejfom, na przykład sejfowi sprzedaży. Osobny sejf też działa dopiero po podpisach kilku osób, ma własny skład i wąski zakres. Jedyny wyjątek to relayer: program firmy z własnym kluczem, który sam robi claim odblokowanych kwitów, bez dodatkowych podpisów, bo może tylko wydać kupującemu DAF, który już mu się należy. System nie sprawdza sam, czy portfel wymaga kilku podpisów, więc trzeba tego pilnować przy uruchomieniu i przy każdym nadaniu uprawnień.

Wystawianie kwitów
Zapisuje zakup jako kwit na dowolną kwotę, z datą odblokowania. Przy włączonym KYC działa tylko dla zweryfikowanych kont.
Główny sejf lub sejf sprzedaży
Claim za kupujących
Robi claim odblokowanych kwitów na DAF w imieniu kupujących. DAF zawsze trafia do właściciela kwitu, nigdy do tego, kto robi claim.
Główny sejf lub relayer
Emisja DAF
Tworzy nowy DAF bezpośrednio na wskazanym koncie, bez górnego limitu. Poza głównym sejfem to uprawnienie ma tylko system kwitów i używa go wyłącznie przy claim kwitu na DAF.
Główny sejf
Weryfikacja i czarna lista
Dodaje konta do listy zweryfikowanych i je z niej usuwa. Konto z czarnej listy nie wyśle ani nie odbierze DAF, nie dostanie kwitu i nie zrobi claim posiadanych.
Główny sejf lub sejf działu zgodności
Wymóg KYC
Włącza albo wyłącza wymóg weryfikacji dla całego systemu naraz. Jest włączony od uruchomienia. Lista zweryfikowanych zostaje zapisana, a czarna lista i zamrożenia działają zawsze.
Tylko główny sejf
Awaryjne wstrzymanie
Dwa osobne przełączniki. Pierwszy zatrzymuje przelewy i emisję DAF oraz claim kwitów. Drugi zatrzymuje wystawianie i claim kwitów. Żeby zatrzymać wszystko, trzeba włączyć oba. Odblokowane kwity czekają do wznowienia.
Włączyć: główny sejf lub sejf awaryjny. Wyłączyć: tylko główny sejf.
Zamrożenie konta
Tymczasowo blokuje jedno konto: przelewy DAF i claim kwitów. Pozostałe konta działają normalnie. Nowy kwit nadal można na nie wystawić.
Zamrozić: główny sejf lub sejf awaryjny. Odmrozić: tylko główny sejf.
Anulowanie zakupu
Usuwa zakup w całości albo w części, na przykład przy zwrocie. Działa także po dacie odblokowania, dopóki nie zrobiono claim kwitu. Za anulowany kwit nie powstaje żaden DAF.
Główny sejf lub sejf anulowań
Usunięcie DAF
Niszczy DAF na dowolnym koncie, także zamrożonym lub z czarnej listy, nawet podczas wstrzymania, na przykład na żądanie uprawnionego organu. Tokenów nie da się przenieść na inne konto, można je tylko zniszczyć.
Główny sejf lub sejf usuwania
Odzyskanie pomyłkowych wpłat
Tokeny lub kryptowaluty wysłane przez pomyłkę bezpośrednio do systemu da się odzyskać.
Główny sejf lub sejf odzyskiwania
Publikacja dokumentów
Dołącza do DAF dokument z nazwą, opisem i adresem, na przykład raport z audytu sejfu zapisany na IPFS. Dokumentu nie da się usunąć ani podmienić. Oznaczyć go jako wycofany może tylko główny sejf.
Dodać: główny sejf lub sejf dokumentów. Wycofać: tylko główny sejf.

Sejf awaryjny może tylko blokować: nie odmrozi konta i nie wznowi systemu. Wznowić system, zmienić jego kod oraz nadać i odebrać uprawnienia może wyłącznie główny sejf.

Pozostałe osobne sejfy mają realną władzę w swoim zakresie. Sejf sprzedaży może na przykład wystawić kwit na dowolną kwotę, a sejf usuwania wyczyścić dowolne konto. Każdy z nich trzeba chronić tak starannie jak dostęp do rachunku firmy. Kwit odblokowuje się najwcześniej po dobie, więc kwit wystawiony bez zamówienia można zatrzymać i anulować, zanim ktokolwiek zrobi jego claim. Działa to tylko wtedy, gdy firma na bieżąco porównuje nowe kwity z zamówieniami.

Dokumenty i raporty

Do DAF można dołączać dokumenty, każdy z nazwą, opisem i adresem. Przykład: co pół roku zewnętrzna firma sprawdza stan sejfu w Belgii i potwierdza go dokumentem z pieczęcią. Plik trafia na IPFS, a jego adres zostaje zapisany w kontrakcie. Adres na IPFS wynika z treści pliku, więc nie da się pod nim podmienić dokumentu. Listę dokumentów można odczytać prosto z kontraktu, na przykład na stronie projektu, razem z informacją, kto go opublikował. Opublikowanego dokumentu nie da się usunąć. Oznaczyć go jako wycofany może tylko główny sejf, więc nikt z mniejszymi uprawnieniami nie podważy prawdziwego audytu.

Kupujący nie musi pamiętać o dacie.

Claim za kupującego

Gdy zakup się odblokuje, claim za kupującego robi relayer: program firmy, który robi to sam i na czas, bez dodatkowych podpisów, bo system niczego nie robi bez polecenia. Kupujący może też zrobić claim samodzielnie, jeśli spełnia wymóg KYC, a system nie jest wstrzymany.

DAF zawsze trafia do właściciela kwitu. Relayer nie może wysłać tokenów nikomu innemu, nawet sobie, dlatego nie potrzebuje podpisów sejfu.

Jedno konto nie zatrzymuje reszty

Jeśli ktoś akurat nie może odebrać DAF, na przykład stracił weryfikację, relayer pomija go i obsługuje pozostałych. Jego kwit czeka, a claim będzie możliwy, gdy sprawa się wyjaśni.

Pominięcie jest ciche, więc firma musi sama śledzić takie konta. Awaryjne wstrzymanie zatrzymuje natomiast claim wszystkim.

Redeem DAF

Właściciel może też zrobić redeem swoich DAF, gdy firma rozlicza się z nim poza systemem. Po redeem tokeny przestają istnieć, a system zapisuje każdy redeem osobno od innych operacji, więc łatwo dopasować go do rozliczenia. Samego rozliczenia system nie gwarantuje. Redeem może zrobić sam posiadacz, jeśli spełnia wymóg KYC; w jego imieniu może go zrobić także główny sejf lub sejf usuwania. Redeem to coś innego niż claim: claim zamienia kwit na DAF, a redeem wycofuje DAF z obiegu.

Czego system dziś nie pozwala zrobić.

  • Przelać ani sprzedać kwitu. Jest przypisany do kupującego.
  • Zrobić claim kwitu przed datą odblokowania. Nie może tego ani kupujący, ani relayer. Główny sejf może jednak anulować kwit i wydać DAF bezpośrednio, więc wcześniejsza wypłata zależy wyłącznie od jego decyzji.
  • Zmienić daty odblokowania. Wpisanej daty nie da się przesunąć ani na wcześniej, ani na później. Firma może jedynie anulować zakup i wystawić nowy kwit, także bez zgody kupującego.
  • Przelać DAF z konta albo na konto z czarnej listy lub zamrożone. Taki przelew zawsze zostanie zablokowany, także przy wyłączonym KYC. Dopóki wymóg KYC jest włączony, dotyczy to też kont niezweryfikowanych, z wyjątkiem emisji nowego DAF przez główny sejf.