资金与对账
涉及资金和账户的系统,界面好看排在很后面。每一笔变动谁做的、依据是什么、能不能按时间账户操作人回溯,这三件事不过关,功能再多也不敢上。我们先定科目或账户口径、借贷方向、日切时点、对账规则和权限分级。银行流水、支付渠道、业务台账按日对,匹配不上的进差异队列,有人处理、有人复核,而不是月底导出三份 Excel 对通宵。金额、账户类操作按阈值双人复核,敏感字段脱敏展示,日志独立存储、不可改。
涉及资金的系统,先定口径和权限,再谈功能。每一笔变动谁做的、依据是什么、能不能回溯,比界面好看重要得多。
涉及资金和账户的系统,界面好看排在很后面。每一笔变动谁做的、依据是什么、能不能按时间账户操作人回溯,这三件事不过关,功能再多也不敢上。我们先定科目或账户口径、借贷方向、日切时点、对账规则和权限分级。银行流水、支付渠道、业务台账按日对,匹配不上的进差异队列,有人处理、有人复核,而不是月底导出三份 Excel 对通宵。金额、账户类操作按阈值双人复核,敏感字段脱敏展示,日志独立存储、不可改。
报表口径必须集中定义。各部门自己取数,会上先吵半小时“这个数怎么来的”。指标变更要有版本,历史报表能按当时口径解释。对接银行和支付,失败重试、掉单查询、退款原路,要在联调里用真实渠道测,不能只测自家数据库。
权限模型比菜单配置更早:谁能开户、谁能调账、谁能导出全量,按岗位写,而不是上线后按人加权限。离职和岗位变动要能收回。操作前后值进日志,审计抽查按时间段能出。开发环境和生产的数据隔离、密钥管理,属于方案内容,不是运维事后补。
日切前后的在途、未入账、渠道延迟,要对账规则单独写,不能用同一套匹配硬套。退款原路、部分退、重复支付,联调必须用真实渠道单。导出全量、批量调账的窗口和审批要和日常查询分开。密钥、证书、IP 白名单属于方案内容,测试和生产隔离不能靠约定。内部审计抽查按账户和时间段能出前后值,才叫留痕而不是“有日志”。
上线选对账链路陪跑若干个完整日切,差异处理跑顺再切业务量。培训对象是账务和审计相关岗位。金融类系统做成了,对得上账、查得到人、调得了数且有依据,监管或内部审计来抽,能按单拿出痕迹。
银行流水、支付渠道和业务台账按日对账,差异生成待处理清单而不是留给人工翻。
按角色和金额分级授权,超额需双人复核,敏感操作留完整痕迹。
关键操作日志不可修改,按时间、账户和操作人可快速检索。
对账靠导出 Excel 手工比,月底通宵
对账规则写进系统,自动匹配后只处理差异,处理过程留痕。
谁都能改关键数据,出问题查不出源头
改动走审批并记录前后值,日志独立存储、只读可查。
报表口径各部门不一样,会上先吵半小时口径
指标定义集中维护,报表引用同一定义,口径变更有版本记录。
账户体系、科目、流水台账。
多渠道对账、差异处理、对账报告。
角色分级、金额授权、双人复核。
操作日志、变更留痕、审计检索。
指标定义、报表引用、版本管理。
银行、支付、财务系统接口。
先定账户口径、日切时点、对账来源和金额阈值,写明哪些操作必须双人复核、哪些日志必须不可改。
定权限分级、指标版本和渠道对接,确认银行流水、支付掉单查询与财务系统的接口方式。
用真实渠道跑若干个完整日切。差异队列、调账留痕、审计检索作为验收项提前写好。
对账链路陪跑后再切业务量。培训账务和审计岗位,密钥与环境隔离按方案交付,后续按报表口径迭代。