Skip to main content

قراردادهای هوشمند، APIها و یکپارچگی سامانه‌ها

بخش هشتم

قراردادهای هوشمند و اجرای خودکار

ماده DG-044 — تعریف قرارداد هوشمند

۱. قرارداد هوشمند در EarthCoop ابزار اجرای خودکار تعهدات معتبر، قانون‌مند و ثبت‌شده است.۲. قرارداد هوشمند می‌تواند در پروژه‌ها، صندوق‌ها، پرداخت‌ها، عضویت، حق عضویت، دستمزد منتخبین، بازار و سایر فرآیندهای مجاز استفاده شود.۳. قرارداد هوشمند جایگزین اصول بنیادین، حق اعتراض، دادرسی منصفانه یا مسئولیت انسانی نیست.

ماده DG-045 — شرایط اعتبار قرارداد هوشمند

قرارداد هوشمند زمانی معتبر است که:۱. مبنای حقوقی روشن داشته باشد.۲. طرف‌های مربوط، موضوع و آثار آن را بدانند.۳. قابل ممیزی و آزمون باشد.۴. با اسناد بنیادین و قوانین موضوعی سازگار باشد.۵. دارای مسیر توقف اضطراری، اصلاح خطا و اعتراض باشد.۶. داده‌ها و منابع مالی را به‌طور امن و قابل حسابرسی مدیریت کند.

ماده DG-046 — توقف اضطراری قرارداد هوشمند

۱. قرارداد هوشمند مؤثر بر حقوق یا دارایی اعضا باید دارای سازوکار توقف اضطراری باشد.۲. توقف اضطراری فقط در موارد خطر جدی، خطای فنی، سوءاستفاده، حمله، فساد یا تعارض آشکار با قانون مجاز است.۳. هر توقف اضطراری باید ثبت‌شده، مستند، قابل بازنگری و دارای گزارش باشد.

ماده DG-047 — خطای قرارداد هوشمند

۱. در صورت خطای فنی یا منطقی در قرارداد هوشمند، مرجع صالح باید بتواند آثار زیان‌بار را بررسی، اصلاح یا جبران کند.۲. هیچ خطای نرم‌افزاری نباید بهانه‌ای برای سلب حق اعتراض یا جبران از عضو شود.۳. توسعه‌دهندگان، نهادهای تأییدکننده و مجریان قراردادهای هوشمند در حدود نقش خود مسئولیت دارند.

بخش نهم

APIها، یکپارچگی سامانه‌ها و دسترسی توسعه‌دهندگان

ماده DG-048 — APIهای EarthCoop

۱. APIهای EarthCoop ابزار ارتباط کنترل‌شده میان سامانه‌های داخلی، برنامه‌های بیرونی، توسعه‌دهندگان، نهادها و خدمات مجاز هستند.۲. APIها باید امن، مستند، نسخه‌بندی‌شده، دارای کنترل دسترسی و قابل حسابرسی باشند.۳. هیچ API نباید داده حساس یا اختیار مهم را بدون مجوز معتبر در اختیار شخص یا سامانه غیرمجاز قرار دهد.

ماده DG-049 — مستندسازی API

۱. هر API رسمی باید دارای مستندات روشن شامل هدف، ورودی، خروجی، سطح دسترسی، محدودیت‌ها، خطاها، نسخه، تغییرات و الزامات امنیتی باشد.۲. تغییرات ناسازگار API باید با اطلاع‌رسانی، دوره گذار و ثبت نسخه انجام شود، مگر در موارد امنیتی فوری.۳. مستندسازی نباید اسرار امنیتی لازم را افشا کند، اما نباید به پنهان‌کاری غیرپاسخ‌گو تبدیل شود.

ماده DG-050 — دسترسی توسعه‌دهندگان

۱. توسعه‌دهندگان داخلی یا بیرونی فقط در حدود مجوز، نقش و هدف مشخص می‌توانند به سامانه‌ها یا APIهای EarthCoop دسترسی داشته باشند.۲. دسترسی توسعه‌دهنده باید ثبت‌شده، محدود، زمان‌مند، قابل لغو و قابل حسابرسی باشد.۳. سوءاستفاده از دسترسی توسعه‌دهنده، استخراج داده، دور زدن محدودیت‌ها یا ایجاد قابلیت پنهان، تخلف بنیادین دیجیتال محسوب می‌شود.

ماده DG-051 — یکپارچگی سامانه‌ها

۱. سامانه‌های عضویت، گروه‌سازی، رأی‌گیری، نجم‌بهار، پروژه‌ها، بازار، نجم‌هدا، پشتیبانی و مخزن اسناد باید با قواعد روشن یکپارچه شوند.۲. یکپارچگی نباید به تمرکز خطرناک داده، وابستگی غیرضروری یا آسیب‌پذیری گسترده منجر شود.۳. تبادل داده میان سامانه‌ها باید حداقلی، هدفمند، ثبت‌شده و قابل ممیزی باشد.