Kupujesz dziś.Odbierasz w terminie.
Każdy zakup ma swoją datę odblokowania. Do tego dnia kupujący ma na koncie LDAF, czyli kwit z wpisaną datą. Po tym dniu relayer robi claim kwitu na DAF, którym kupujący może już swobodnie dysponować.
Konto kupującego
Dwa zakupy w różnych dniach, każdy odblokowany po roku
Zablokowane
600LDAF
Do dyspozycji
500DAF
Zakup 1
Zakup 2
Pierwszy kwit się odblokował i relayer zrobił claim: 500 LDAF zamieniono na 500 DAF, którymi można już swobodnie dysponować. Drugi kwit czeka do 1 listopada 2027.
Przykład: zakup 16 września i 1 listopada 2026, każdy z odblokowaniem po roku.
Zakup daje kwit. Claim zamienia go na DAF.
Kupujący nie dostaje DAF od razu. Dostaje LDAF (Locked DAF), czyli kwit: potwierdzenie zakupu z wpisaną datą odblokowania. Od tego dnia można zrobić claim kwitu. Kwit znika wtedy, a w jego miejsce pojawia się DAF.
| LDAF | DAF | |
|---|---|---|
| Czym jest | Kwit za zakup, z datą odblokowania | Właściwy token |
| Kiedy się pojawia | Od razu po zakupie | Od dnia odblokowania, w chwili claim |
| Czy można go przekazać? | Nie. Nie da się go przelać ani sprzedać | Tak, gdy obie strony spełniają wymóg KYC |
| Co dzieje się dalej | Znika w chwili claim | Zostaje u właściciela |
1 LDAF=1 DAF
Przy każdym claim, bez wyjątków. Za anulowany kwit nie powstaje żaden DAF. Kilka zakupów to kilka kwitów, każdy ze swoją datą. Zakupy z dokładnie tą samą chwilą odblokowania łączą się w jeden kwit.
Przelew wymaga KYC obu stron.
Firma prowadzi listę zweryfikowanych kont. Konto trafia na nią, gdy jego właściciel przejdzie weryfikację tożsamości (KYC). Przelew DAF dochodzi do skutku tylko wtedy, gdy i nadawca, i odbiorca są na tej liście. Tak jest od uruchomienia systemu. W przykładzie zaznacz, kto jest zweryfikowany, i wyślij przelew.
- Weryfikacja liczy się nie tylko przy przelewie: także przy wystawieniu kwitu i przy claim.
- Kwit można wystawić tylko zweryfikowanemu kupującemu. Wyjątkiem jest DAF wydany bezpośrednio przez główny sejf firmy: może trafić także do kogoś, kto weryfikacji jeszcze nie przeszedł, ale ta osoba nie będzie mogła nim dysponować, dopóki jej nie przejdzie.
- Giełda działająca w sieci, na przykład pula na Uniswapie, też musi być na liście, a handlować przez nią nadal mogą tylko zweryfikowane osoby.
- Cofnięcie komuś weryfikacji blokuje jego konto: ta osoba nie wyśle ani nie odbierze DAF, nie dostanie nowego kwitu i nie zrobi claim posiadanych, dopóki weryfikacja nie zostanie przywrócona. Jej zakupy czekają, o ile firma ich nie anuluje.
- Wymóg KYC można wyłączyć. Decyduje o tym tylko główny sejf, dla całego systemu naraz. Lista zweryfikowanych zostaje zapisana i wraca po ponownym włączeniu, a czarna lista, zamrożenia kont i awaryjne wstrzymanie działają zawsze.
Kluczowe uprawnienia należą do sejfów.
Pełną kontrolę ma główny sejf firmy: portfel, który działa dopiero po podpisach kilku osób. Tylko on może zmieniać kod systemu, czyli programy nazywane inteligentnymi kontraktami, na których działają tokeny. Tylko on nadaje uprawnienia i wznawia system po wstrzymaniu. Sam główny sejf można przekazać innemu portfelowi tylko wtedy, gdy ten portfel sam o to poprosi, więc pomyłka w adresie niczego nie oddaje.
Codzienne uprawnienia główny sejf może wykonywać sam albo przekazać osobnym sejfom, na przykład sejfowi sprzedaży. Osobny sejf też działa dopiero po podpisach kilku osób, ma własny skład i wąski zakres. Jedyny wyjątek to relayer: program firmy z własnym kluczem, który sam robi claim odblokowanych kwitów, bez dodatkowych podpisów, bo może tylko wydać kupującemu DAF, który już mu się należy. System nie sprawdza sam, czy portfel wymaga kilku podpisów, więc trzeba tego pilnować przy uruchomieniu i przy każdym nadaniu uprawnień.
- Wystawianie kwitów
- Zapisuje zakup jako kwit na dowolną kwotę, z datą odblokowania. Przy włączonym KYC działa tylko dla zweryfikowanych kont.
- Główny sejf lub sejf sprzedaży
- Claim za kupujących
- Robi claim odblokowanych kwitów na DAF w imieniu kupujących. DAF zawsze trafia do właściciela kwitu, nigdy do tego, kto robi claim.
- Główny sejf lub relayer
- Emisja DAF
- Tworzy nowy DAF bezpośrednio na wskazanym koncie, bez górnego limitu. Poza głównym sejfem to uprawnienie ma tylko system kwitów i używa go wyłącznie przy claim kwitu na DAF.
- Główny sejf
- Weryfikacja i czarna lista
- Dodaje konta do listy zweryfikowanych i je z niej usuwa. Konto z czarnej listy nie wyśle ani nie odbierze DAF, nie dostanie kwitu i nie zrobi claim posiadanych.
- Główny sejf lub sejf działu zgodności
- Wymóg KYC
- Włącza albo wyłącza wymóg weryfikacji dla całego systemu naraz. Jest włączony od uruchomienia. Lista zweryfikowanych zostaje zapisana, a czarna lista i zamrożenia działają zawsze.
- Tylko główny sejf
- Awaryjne wstrzymanie
- Dwa osobne przełączniki. Pierwszy zatrzymuje przelewy i emisję DAF oraz claim kwitów. Drugi zatrzymuje wystawianie i claim kwitów. Żeby zatrzymać wszystko, trzeba włączyć oba. Odblokowane kwity czekają do wznowienia.
- Włączyć: główny sejf lub sejf awaryjny. Wyłączyć: tylko główny sejf.
- Zamrożenie konta
- Tymczasowo blokuje jedno konto: przelewy DAF i claim kwitów. Pozostałe konta działają normalnie. Nowy kwit nadal można na nie wystawić.
- Zamrozić: główny sejf lub sejf awaryjny. Odmrozić: tylko główny sejf.
- Anulowanie zakupu
- Usuwa zakup w całości albo w części, na przykład przy zwrocie. Działa także po dacie odblokowania, dopóki nie zrobiono claim kwitu. Za anulowany kwit nie powstaje żaden DAF.
- Główny sejf lub sejf anulowań
- Usunięcie DAF
- Niszczy DAF na dowolnym koncie, także zamrożonym lub z czarnej listy, nawet podczas wstrzymania, na przykład na żądanie uprawnionego organu. Tokenów nie da się przenieść na inne konto, można je tylko zniszczyć.
- Główny sejf lub sejf usuwania
- Odzyskanie pomyłkowych wpłat
- Tokeny lub kryptowaluty wysłane przez pomyłkę bezpośrednio do systemu da się odzyskać.
- Główny sejf lub sejf odzyskiwania
- Publikacja dokumentów
- Dołącza do DAF dokument z nazwą, opisem i adresem, na przykład raport z audytu sejfu zapisany na IPFS. Dokumentu nie da się usunąć ani podmienić. Oznaczyć go jako wycofany może tylko główny sejf.
- Dodać: główny sejf lub sejf dokumentów. Wycofać: tylko główny sejf.
Sejf awaryjny może tylko blokować: nie odmrozi konta i nie wznowi systemu. Wznowić system, zmienić jego kod oraz nadać i odebrać uprawnienia może wyłącznie główny sejf.
Pozostałe osobne sejfy mają realną władzę w swoim zakresie. Sejf sprzedaży może na przykład wystawić kwit na dowolną kwotę, a sejf usuwania wyczyścić dowolne konto. Każdy z nich trzeba chronić tak starannie jak dostęp do rachunku firmy. Kwit odblokowuje się najwcześniej po dobie, więc kwit wystawiony bez zamówienia można zatrzymać i anulować, zanim ktokolwiek zrobi jego claim. Działa to tylko wtedy, gdy firma na bieżąco porównuje nowe kwity z zamówieniami.
Dokumenty i raporty
Do DAF można dołączać dokumenty, każdy z nazwą, opisem i adresem. Przykład: co pół roku zewnętrzna firma sprawdza stan sejfu w Belgii i potwierdza go dokumentem z pieczęcią. Plik trafia na IPFS, a jego adres zostaje zapisany w kontrakcie. Adres na IPFS wynika z treści pliku, więc nie da się pod nim podmienić dokumentu. Listę dokumentów można odczytać prosto z kontraktu, na przykład na stronie projektu, razem z informacją, kto go opublikował. Opublikowanego dokumentu nie da się usunąć. Oznaczyć go jako wycofany może tylko główny sejf, więc nikt z mniejszymi uprawnieniami nie podważy prawdziwego audytu.
Kupujący nie musi pamiętać o dacie.
Claim za kupującego
Gdy zakup się odblokuje, claim za kupującego robi relayer: program firmy, który robi to sam i na czas, bez dodatkowych podpisów, bo system niczego nie robi bez polecenia. Kupujący może też zrobić claim samodzielnie, jeśli spełnia wymóg KYC, a system nie jest wstrzymany.
DAF zawsze trafia do właściciela kwitu. Relayer nie może wysłać tokenów nikomu innemu, nawet sobie, dlatego nie potrzebuje podpisów sejfu.
Jedno konto nie zatrzymuje reszty
Jeśli ktoś akurat nie może odebrać DAF, na przykład stracił weryfikację, relayer pomija go i obsługuje pozostałych. Jego kwit czeka, a claim będzie możliwy, gdy sprawa się wyjaśni.
Pominięcie jest ciche, więc firma musi sama śledzić takie konta. Awaryjne wstrzymanie zatrzymuje natomiast claim wszystkim.
Redeem DAF
Właściciel może też zrobić redeem swoich DAF, gdy firma rozlicza się z nim poza systemem. Po redeem tokeny przestają istnieć, a system zapisuje każdy redeem osobno od innych operacji, więc łatwo dopasować go do rozliczenia. Samego rozliczenia system nie gwarantuje. Redeem może zrobić sam posiadacz, jeśli spełnia wymóg KYC; w jego imieniu może go zrobić także główny sejf lub sejf usuwania. Redeem to coś innego niż claim: claim zamienia kwit na DAF, a redeem wycofuje DAF z obiegu.
Czego system dziś nie pozwala zrobić.
- Przelać ani sprzedać kwitu. Jest przypisany do kupującego.
- Zrobić claim kwitu przed datą odblokowania. Nie może tego ani kupujący, ani relayer. Główny sejf może jednak anulować kwit i wydać DAF bezpośrednio, więc wcześniejsza wypłata zależy wyłącznie od jego decyzji.
- Zmienić daty odblokowania. Wpisanej daty nie da się przesunąć ani na wcześniej, ani na później. Firma może jedynie anulować zakup i wystawić nowy kwit, także bez zgody kupującego.
- Przelać DAF z konta albo na konto z czarnej listy lub zamrożone. Taki przelew zawsze zostanie zablokowany, także przy wyłączonym KYC. Dopóki wymóg KYC jest włączony, dotyczy to też kont niezweryfikowanych, z wyjątkiem emisji nowego DAF przez główny sejf.