Preskoči na sadržaj

Pružalac tehnologije · ICT due diligence

Povjerljivo · Za ovlašćene finansijske institucije pod NDA

ICT paket due diligence treće strane

Dokument ref. PERPER-ICT-DILIGENCE · Verzija 1.0 · jul 2026.

ICT i operativna otpornost — paket due diligence

Ovaj dokument opisuje ICT kontrole i kontrole operativne otpornosti koje Perper primjenjuje na merchant SDK portalu (sdk.perper.net) i povezanim aplikativnim uslugama. Perper nastupa kao pružalac tehnologije. Regulisane platne usluge isporučuju se isključivo preko ovlašćene platne institucije ili institucije elektronskog novca. Perper nije licenciran od Centralne banke Crne Gore (CBCG) kao platna institucija niti institucija elektronskog novca. Dokument podržava institucionalne ICT upitnike treće strane; nije zamjena za nezavisnu reviziju, izvještaj o penetracionom testu niti CBCG licencni podnesak.

PDF izvoz ovog diligence paketa za razmjenu pod NDA. Nije potpisani nezavisni audit sertifikat.

1. ICT kontrole

Odgovori opisuju kontrole u produkciji na aplikativnom sloju merchant portala. Dodatni detalji objavljeni su na /docs/security.

Kako su zaštićene sesije trgovaca?
Sesije koriste HttpOnly kolačiće. U produkciji imena kolačića koriste prefiks __Host- (Secure, Path=/, bez Domain atributa). Access tokeni traju kratko (oko osam sati); opciona trajna sesija traje do oko trideset dana. Tokeni nisu dostupni klijentskim skriptama preko document.cookie.
Kako se sprečava CSRF na operacijama koje mijenjaju stanje?
Sve API operacije koje mijenjaju stanje prije izvršenja provjeravaju same-origin validaciju Origin i/ili Referer zaglavlja.
Kako je ograničen brute-force na autentifikaciji?
Endpointi autentifikacije primjenjuju ograničenje od pet pokušaja u petnaest minuta, sa privremenim zaključavanjem, za prijavu, PIN verifikaciju i otkrivanje tajni.
Da li neuspješan login otkriva da li nalog postoji?
Ne. Poruke o neuspjehu autentifikacije su identične za nepoznatog korisnika i pogrešne podatke (anti-enumeracija).
Kakav audit trag autentifikacije se čuva?
Strukturirani događaji autentifikacije upisuju se u aplikativne logove (tip događaja, vrijeme, IP adresa, identifikator subjekta). Lozinke, PIN-ovi i tokeni se nikad ne loguju. Logovi su pogodni za SIEM ingestiju institucije naručioca.
Koji HTTP security headeri se primjenjuju?
Primjenjuju se Content-Security-Policy (CSP), HTTP Strict-Transport-Security (HSTS), Cross-Origin-Opener-Policy (COOP), Cross-Origin-Resource-Policy (CORP) i povezana bezbjednosna zaglavlja. CSP trenutno dozvoljava ograničeni inline script do prelaska na nonce-baziranu politiku.
Kako se autentifikuju notifikacije o plaćanju trgovcima?
Payment webhook-ovi se autentifikuju HS256 JWT-om sa tajnom projekta trgovca nad opaque podacima plaćanja. Endpointi trgovca moraju koristiti javni HTTPS. Uputstvo za verifikaciju je na /docs/webhooks.
Kako su kontrolisane live fiat operacije prije aktivacije ovlašćenog partnera?
Live plaćanja i isplate ostaju isključeni dok se ne omogući konfiguracija ovlašćenog partnera i dok nisu postavljeni pravni naziv partnera i referenca CBCG registra. Predugovorne informacije i trajne PDF potvrde plaćanja dostupne su trgovcima i partnerima.
Kako se trgovcima otkrivaju integracione tajne?
Tajne projekta otkrivaju se isključivo kratkotrajnim Strict kolačićem (oko pet sekundi) koji JavaScript ne može pročitati. Trgovci su dužni čuvati tajne isključivo na sopstvenim serverima.
Kako se obrađuju pritužbe na tehnološkom sloju?
Kanal pritužbi na /complaints izdaje broj predmeta sa ciljem potvrde prijema u roku od jednog kalendarskog dana i ciljem konačnog odgovora u roku od petnaest kalendarskih dana. Prijavljeni trgovci mogu pregledati sopstvene predmete. Email complaints@perper.net ostaje dodatni kanal prijema. Kada su aktivne live regulisane usluge, zakonski rokovi ovlašćene institucije imaju prednost.
Kako radi safeguarding / segregacija sredstava klijenata?
Perper ne nastupa kao issuer niti EMI i ne štiti sredstva klijenata u sopstvenim knjigama. Safeguarding i segregacija sredstava ostaju kod ovlašćene institucije. Tehnološki interfejs može proslijediti instrukcije namire ka jezgru partnera samo kada je live partner fiat omogućen; salda na tehnološkom stacku ne tretiraju se kao zaštićena sredstva. Dnevni izvještaj usklađivanja dostupan je prijavljenim trgovcima za operativni pregled.
Kako se radi KYC / AML odlučivanje?
Live plaćanja i isplate na portalu blokirani su dok KYC status korisnika nije potvrđen (validated). Snimanje dokumenata identiteta obavlja se u potrošačkoj aplikaciji. Odobrenje, odbijanje, zahtjev za dopunu i AML obrada predmeta ostaju u procesima kontrolnog panela ovlašćene institucije. Automatski sanctions i PEP screening izvan tih procesa nije u opsegu tehnološkog sloja opisanog ovdje.

2. Podobrađivači i hosting

Evaluaciono / demo okruženje radi na EU infrastrukturi. Produkcijski hosting i database provider definišu se u dogovoru sa naručiocem. Evaluacioni stack naveden ispod važi na dan ovog dokumenta. Aplikativne i ledger baze su odvojene — ne smiju se tretirati kao jedna knjiga zapisa.

  • Contabo (EU)

    Hosting aplikacije (VPS) za sdk.perper.net i povezane aplikativne procese

    Trenutno evaluaciono okruženje. Produkcijski provider u dogovoru sa naručiocem.

  • Neon (EU)

    Upravljani PostgreSQL za control-panel / administrativne usluge (evaluacija)

    Odvojeno od Supabase baze koju koriste druge API usluge. Konačni provider po dogovoru sa naručiocem.

  • Supabase (EU)

    Upravljani PostgreSQL pooler za API usluge (evaluacija)

    Odvojeno od Neon control-panel baze. Konačni provider po dogovoru sa naručiocem.

  • Transakcioni email

    Odlazne transakcione poruke (kada je konfigurisano)

    Vendor se potvrđuje u produkcijskom ugovoru sa naručiocem prije go-live.

3. Izlaz i prenosivost

  • Trgovci mogu rotirati ili opozvati akreditive projekta u portalu; odredišni webhook URL-ovi ostaju pod kontrolom trgovca.
  • Istorija transakcija može se izvesti kao CSV iz Payments; PDF potvrde po transakciji dostupne su kao trajni zapis.
  • Završetak sesije portala (brisanje kolačića) prekida pristup portalu i ne mijenja salda pod aranžmanima ovlašćene institucije.
  • Zadržavanje i brisanje KYC artefakata i evidencije pritužbi slijede uputstva partnera kao obrađivača kada ugovor o obradi podataka stupi na snagu.
  • Pri izlazu Perper podržava izvoz merchant konfiguracije i dostupnih operativnih logova portala po komercijalnom ugovoru. Sredstva korisnika Perper nikad ne drži kao issuer.

4. Obavještavanje o incidentima — ciljni rokovi

Navedeni ciljevi služe institucionalnom scoping-u i postaju ugovorni tek po potpisanom master service agreement (MSA) ili ekvivalentnim heads of terms.

StageTargetNote
Potvrda prijemaU roku od 4 radna sata od potvrđene detekcijeRadno vrijeme Europe/Podgorica osim ako nije ugovoreno 24×7 pokriće.
Istraga / zadržavanjePočetna informacija o zadržavanju u roku od 24 sataPrema težini; kritični ispadi autentifikacije ili plaćanja eskaliraju odmah.
Obavještenje kontaktu partneraČim je moguće nakon potvrde; kritično u roku od 24 sataRegulatorne dužnosti obavještavanja CBCG i korisnika ostaju kod ovlašćene institucije.
Sažetak nakon incidentaU roku od 10 radnih dana od zatvaranjaUzrok, uticaj i remedijacija — pod NDA.

5. Poznata ograničenja i planirana unapređenja

  • Distribuirano (multi-instance) ograničenje pokušaja izvan trenutnih aplikativnih kontrola
  • CSP nonce politika radi uklanjanja preostalih unsafe-inline dozvola
  • Hardverski WebAuthn / device trust (TOTP dvofaktorska autentifikacija je već dostupna)
  • OAuth-stil rotacija refresh tokena za merchant integracije
  • Partner-specifični live adapteri jezgra izvan konfigurisanog partner endpointa
  • Nezavisni godišnji izvještaj o penetracionom testu uz ovaj paket (dostupan na zahtjev kada se naruči)

Odricanje

  • Dokument se daje bez prejudiciranja i ne predstavlja pravni savjet niti tvrdnju da Perper ima CBCG PI/EMI ovlašćenje.
  • Opisane kontrole su tehnološki sloj. Regulisane platne usluge, zaštita sredstava korisnika i AML/CFT odluke ostaju kod ovlašćene institucije.
  • Odgovore treba ponovo validirati naspram dogovorene produkcijske konfiguracije pri potpisu ugovora i nakon materijalne izmjene.