Fitur 04 / 06

Anti-Fraud Bawaan

Setiap koin punya sidik jari digital. Double-spend impossible. Audit trail permanen.

Sistem koin internal yang bisa dipalsukan = kerugian langsung ke merchant. Sistem yang tidak bisa di-audit = compliance nightmare saat regulator atau tax officer datang. Sistem yang tidak punya state machine ketat = double-spend bisa terjadi tanpa terdeteksi sampai balance integrity check (kalau ada) gagal — seringnya sudah terlambat berhari-hari/minggu, kerugian sudah accumulated.

Setiap koin Ixonomic — emas, perak, perunggu, berlian — punya identity hash unik (SHA-256 dari metadata + nusantara name + entropy + minted timestamp) dan signature HMAC yang di-derive saat mint di Sumur Raumah (untuk koin) atau Tambang Uhud (untuk berlian). Setiap transaksi melakukan re-derive + re-verify hash sebelum mengubah state. Beda satu byte = REJECT keras. Tidak ada tolerance.

State machine koin (MINTED → TRANSFERRED ⇄ TRANSFERRED → USED → RETURNED) ketat: transisi ilegal otomatis ditolak runtime. Velocity check (>N transaksi dalam M menit dari 1 dompet → auto-flag), balance integrity check (SUM saldo semua wallet = total MINTED - total RETURNED, harus selalu match — kalau tidak match: alert + freeze sampai investigated), anomaly detection (dompet baru + transaksi besar langsung = manual review).

Tiga lapisan validasi: Pre-Mint (Sumur Raumah cek auth gate, supply ceiling, rate limit, duplicate entropy), Validatur (sebelum koin beredar: hash integrity, signature check, serial uniqueness, denomination match), Per-Transaksi (runtime: double-spend check, balance integrity, velocity, state transition legality, coin authenticity). Semua bawaan, bukan add-on yang bisa dimatikan.

Kapabilitas

Identity hash + signature HMAC per koin (anti-counterfeit)
Double-spend prevention via state machine ketat
Balance integrity check otomatis — SUM saldo = total MINTED - RETURNED
Velocity & anomaly detection (auto-flag untuk manual review)
Rate limit pre-mint — cegah flood mint
Audit trail permanen per koin (CoinHistory): MINTED kapan, transferred ke siapa, di-USED kapan, di-RETURN kapan

Pertanyaan yang sering ditanya

Kalau anomaly detection false-positive (transaksi legit di-flag), apa yang terjadi?+

Transaksi tetap diproses (tidak di-block), tapi entry-nya masuk queue review. Tim ops review dalam 24 jam. User & merchant tidak terganggu, hanya audit trail-nya ada flag.

Apakah bisa lihat history koin tertentu?+

Untuk admin: ya, via Coin Validator di kontrol-tiranyx (adm.ixonomic.com). Untuk user/merchant: ringkasan history ada di Dompet/Brangkas dashboard, full audit log per koin (Hafidz info, perjalanan koin) hanya untuk admin (Hard Rule §15: ledger visibility).

Pernah ada case fraud yang lolos?+

Sejauh ini: 0 case fraud yang berhasil ekstrak nilai. Velocity check pernah block 12 transaksi mencurigakan dalam 6 bulan terakhir (semua false positive setelah review).

Siap mulai?

Daftar Brangkas gratis, atau hubungi tim untuk demo & konsultasi tier Scale/Enterprise.

Lihat detail arsitektur keamanan Daftar Brangkas