Technologie financière:
Paiements / finance réglementée
Une entreprise de technologie financière européenne en croissance avait un organisme de réglementation à sa porte, un grand livre des paiements incapable de survivre à l'audit à venir, et une réconciliation mensuelle faite à la main. Nous avons conçu la migration en sept mois : un grand livre en ajout seul, un pipeline de réconciliation quotidien automatisé, aucun temps d'arrêt visible pour les clients, et une posture qui a réussi l'audit du premier coup.

- Client
- Un challenger de la technologie financière en série B (composite anonymisé)
- Secteur
- Paiements / finance réglementée
- Durée
- Environ sept mois de bout en bout
Le point de départ
La plupart des échecs de réconciliation en technologie financière ne sont pas exotiques. Ce sont l'effet composé d'un grand livre des paiements qui a commencé comme quelques tables dans la base de données opérationnelle, qui a été étendu chaque fois qu'une nouvelle intégration de partenaire était livrée, et qui n'a jamais été réarchitecturé avant que le volume ne rende les raccourcis coûteux. La réconciliation qui devrait tourner toute seule est faite à la main chaque mois, et au moment où l'organisme de réglementation demande une piste de transactions auditable, en produire une est devenu une refonte de plusieurs trimestres, et la refonte doit se faire pendant que le produit continue de tourner.
C'est la classe de mandats pour laquelle SDEN est bâtie. Le cas ci-dessous est un composite tiré de véritables mandats clients, anonymisé de bout en bout : les détails identifiants sont modifiés, et nous ne revendiquons aucun chiffre audité tant que le client n'a pas approuvé une version publiée. La forme d'ingénierie est la partie sur laquelle vous pouvez vous appuyer.
Comment cette mission s'est déroulée
Du problème à un système que l'équipe exploite désormais elle-même.
Un grand livre opérationnel qui se faisait passer pour un grand livre des paiements
Le grand livre existant du client avait été greffé sur l'instance PostgreSQL opérationnelle dès le premier jour. Règlements, remboursements, versements aux partenaires et soldes des clients écrivaient tous dans les mêmes tables qui servaient l'application, sans invariant en ajout seul et sans piste d'audit distincte. L'audit de l'organisme de réglementation a relevé quatre défaillances concrètes : les transitions d'état n'étaient pas systématiquement enregistrées avec l'acteur qui les avait initiées, les calculs de solde dépendaient d'une jointure qui pouvait perdre des lignes en silence sous charge, les périodes de conservation étaient incohérentes d'une table à l'autre, et la posture de récupération à partir d'un instantané corrompu n'avait pas été testée.
Pire, l'équipe qui avait bâti le grand livre était partie depuis. Le savoir institutionnel sur la raison d'être de chaque raccourci était parti avec elle.
Grand livre en ajout seul, réconciliation automatisée, migration à double écriture, aucun temps d'arrêt
La posture de SDEN sur les grands livres financiers est explicite : en ajout seul par construction, en partie double par principe comptable, isolé de la base de données opérationnelle, réconciliation automatisée en pipeline quotidien plutôt qu'en clôture mensuelle manuelle, et conçu pour l'audit avant que l'audit ne soit planifié. La migration s'est déroulée en quatre phases, chacune avec un point de validation contrôlé que le client pouvait opposer son veto.
Phase 1 : Cadrage et modèle de menaces
Deux semaines. Nous avons cartographié chaque transition d'état que le grand livre existant produisait, repéré les sept que l'organisme de réglementation traiterait comme critiques pour l'audit, et rédigé le modèle de menaces autour d'elles. Résultat : une taxonomie d'événements typée, un schéma cible, et un registre des risques que le directeur financier du client a signé.
Phase 2 : Construction du grand livre en ajout seul
Huit semaines. Nouveau grand livre dans une grappe PostgreSQL distincte avec des invariants stricts en ajout seul imposés à la base de données et à la couche applicative, comptabilisation en partie double, journal d'audit immuable diffusé vers une destination isolée, et clés de chiffrement par locataire pour les comptes de grande valeur.
Phase 3 : Migration à double écriture
Dix semaines. Chaque écriture vers le grand livre existant était dupliquée vers le nouveau, avec une réconciliation continue. Les écarts étaient investigués et corrigés à la source, pas rafistolés. La fenêtre de double écriture est restée ouverte assez longtemps pour absorber le cycle complet de réconciliation que le client exécute mensuellement avec ses partenaires bancaires.
Phase 4 : Basculement et répétition d'audit
Six semaines. Les chemins de lecture ont migré vers le nouveau grand livre derrière des drapeaux de fonctionnalité. Le basculement des écritures a eu lieu un samedi avec l'équipe des opérations dans une salle de crise dédiée. La répétition d'audit a exécuté les requêtes attendues de l'organisme de réglementation contre le nouveau grand livre et a produit le dossier de preuves exact que l'équipe d'audit a réclamé le mois suivant.
A réussi l'audit du premier coup, la réconciliation tourne désormais toute seule
L'audit a réussi du premier coup. Le mandat était cadré selon les attentes d'une autorité de surveillance financière nord-américaine, équivalentes au seuil de la SEC / FINRA / OSFI.
Sur le plan opérationnel, le cycle de réconciliation que l'équipe menait à la main chaque mois est devenu un pipeline quotidien automatisé qui signale lui-même ses écarts. Le facteur d'autobus sur le savoir du grand livre est passé d'un ingénieur à quatre. La base de code est dans les dépôts du client avec une documentation rédigée pour le prochain ingénieur qui se joint à l'équipe, pas pour le chef de projet qui a cadré le mandat.
Zéro
temps d'arrêt visible pour les clients durant le basculement
Premier passage
audit de l'organisme de réglementation réussi
1 → 4
ingénieurs ayant le contexte complet du grand livre
Scénario illustratif. Les chiffres modélisent la nature réelle des projets SDEN, pas les résultats mesurés d'un client précis.
Avant et après
Ce qui a changé.
Pour aller plus loin
Continuer avec SDEN : technologie financière
Des résultats comme ça ?
Décrivez votre situation. Nous revenons avec un premier avis concret sous 24 heures ouvrées, sans engagement.






