Bỏ qua điều hướng
HEAD Capital Project

Who — Ai nhận tiền, ai trả tiền

Cập nhật lần cuối: 03/08/20267 phút đọc

Câu hỏi trang này trả lời: ai dùng sản phẩm, tiền thật sự chảy từ túi ai, ai vận hành và ai chịu trách nhiệm khi sai.


Câu hỏi quan trọng nhất: tiền hoàn lại từ đâu ra

Đây là câu hỏi đầu tiên mọi người dùng nghi ngờ hỏi, và câu trả lời phải thẳng:

Không ai chịu lỗ để trả tiền cho bạn. Khoản hoàn lại đến từ chi phí thu hút khách mà cửa hàng vốn đã chi cho việc có được một đơn hàng — khoản đó luôn nằm trong giá bạn trả. 9Cashback nhận một phần khoản này từ mạng đối tác và chia lại phần lớn cho người mua, giữ lại phần còn lại để vận hành.

Sơ đồ: Dòng tiền hoàn lại — không phải khuyến mãi do ai đó chịu lỗ, mà là chia lại một khoản chi phí đã tồn tại sẵn trong giá.

Hệ quả của cách hiểu này: tỷ lệ hoàn tiền không thể cao hơn hoa hồng nhận được. Bất kỳ nền tảng nào hứa mức cao hơn đều đang trợ giá bằng vốn — và đó là mô hình dừng lại khi hết vốn.


Ai dùng: bốn chân dung

Chân dungHoàn cảnhĐiều họ cần
Người mua sắm hằng ngàyĐi siêu thị, mua đồ gia dụng, đặt hàng trực tuyếnMột khoản nhỏ nhưng đều đặn và rút được thật, không phải điểm hết hạn
Người mua ở cửa hàng vật lýPhần lớn chi tiêu diễn ra ngoài đời, không có liên kết nào để bấmQuét hoá đơn — đường duy nhất phủ được nhóm này
Người lao động gửi tiền về nhàRất phổ biến ở UAE; nhạy cảm với từng đồng và với tỷ giáSố liệu minh bạch và không bị tính lại: tỷ giá chốt tại thời điểm rút
Người giới thiệuCó cộng đồng, nhóm bạn, đồng nghiệpCơ chế giới thiệu rõ ràng, có trần hai tầng, không phải mô hình đa cấp

Ai trả tiền: ba nhóm đối tác

NhómVai tròTrạng thái quan hệ
Mạng đối tác liên kếtCung cấp danh mục cửa hàng, gửi báo về giao dịch, đối soát định kỳChưa mạng nào duyệt hồ sơ — đây là đường găng dài nhất của dự án
Tổ chức thẻCho phép gắn thẻ ngân hàng để sinh hoàn tiền tự động🔭 Cần hợp đồng, chưa bắt đầu
Đối tác thanh toán / giấy phépCho phép chi tiền ra hợp pháp tại UAE🔭 Cần giấy phép hoặc hợp đồng đối tác

Ba nhóm này nằm ngoài tầm kiểm soát của đội kỹ thuật, và tất cả đều là điều kiện cần cho việc mở rộng. Cách đối phó đã chọn: xây mốc đầu tiên sao cho không phụ thuộc nhóm nào trong ba nhóm này — chỉ dựa vào quét hoá đơn và duyệt tay.


Ai vận hành: ba vai trong sản phẩm

Sơ đồ: Ba vai cùng ghi vào một sổ cái mà không vai nào — kể cả quản trị viên — có quyền sửa hay xoá.

Điểm cần nhấn: quản trị viên có quyền duyệttừ chối, nhưng không có quyền sửa sổ. Muốn đảo một khoản đã ghi thì phải tạo một bút toán ngược, và bút toán ngược đó cũng nằm lại vĩnh viễn trong sổ. Không có đường vòng — việc chặn được cài ở tầng cơ sở dữ liệu chứ không phải ở tầng ứng dụng.


Ai xây

NhómVai trò
Chủ sở hữu sản phẩm (David)Chốt định hướng và các quyết định chính sách được nêu thành văn bản — hiện có mười mục đang chờ chốt, và bảy nhánh công việc phía sau đang đợi chúng
Đội kỹ thuậtXây theo mốc, mỗi mốc có "điều kiện qua" đo được
Bảy vai kiểm tra chéo trong quy trìnhKiến trúc · hiện thực · giao diện · rà soát chất lượng · chạy kiểm thử · rà soát an ninh · viết tài liệu

Luật cứng về rà soát an ninh: mọi việc chạm sổ cái, chi trả hoặc đăng nhập đều phải qua rà soát độc lập — người rà không phải người viết. Luật này không phải thủ tục: nó ra đời sau khi tự-rà-soát bỏ sót một lỗi chặn thật ở một dự án khác trong danh mục.


Một bài học về trách nhiệm mà dự án tự ghi lại

Trong mốc gần nhất, chính bản vá lại tạo ra sự cố nghiêm trọng nhất — và điều đáng chú ý là nó không nằm ở dòng mã nào của bản vá:

Bản vá nối một đường dữ liệu chưa từng chạy (cấu hình cửa sổ đổi trả của cửa hàng → hàng rào kiểm tra giao dịch) giữa hai tầng vốn đã bất đồng về giới hạn từ mốc đầu tiên. Kết quả: một cửa hàng cấu hình cửa sổ dài quá mức — mà cơ sở dữ liệu vẫn chấp nhận — sẽ khiến mọi báo về từ cửa hàng đó bị từ chối vĩnh viễn, người dùng mất hoàn tiền cho mọi đơn ở đó, và không có thông báo lỗi nào cho ai cả.

Luật rút ra được ghi thành chữ:

Khi một bản vá biến một "giá trị cấu hình chết" thành một "giá trị sống trên đường tiền", phải đọc lại MỌI hàng rào mà giá trị đó sắp đi qua — kể cả hàng rào viết từ mốc khác.

Việc bài học này nằm trong tài liệu bàn giao thay vì bị xoá đi là một phần của cách đội làm việc.


Ai chịu trách nhiệm về dữ liệu cá nhân

Đây là phần đang có nợ được ghi tên rõ ràng, không giấu:

Vấn đềTrạng thái
Bảng ghi lượt bấm có gắn định danh người dùng⚠️ Nợ — cần rà theo quy định bảo vệ dữ liệu cá nhân
Bản chụp yêu cầu từ đối tác được lưu và đóng băng, ứng dụng không có đường xoá⚠️ Nợ — mâu thuẫn giữa "sổ không sửa được" và "quyền được xoá" cần một chính sách, không phải một bản vá
Quỹ hoàn tiền cộng đồng🔭 Chưa làm — cần chính sách và tuân thủ trước, không phải cần mã

Đội đã ghi nhận đây là mâu thuẫn thật giữa hai nguyên tắc đều đúng, và đánh dấu nó cần quyết định chính sách thay vì tự chọn một bên rồi im lặng.


Câu chốt: trong sản phẩm này, người dùng và người vận hành đứng cùng một phía của một ranh giới cứng — cả hai đều không sửa được sổ. Đó là lý do câu hỏi "làm sao chứng minh được?" có một câu trả lời là phép cộng, chứ không phải một lời hứa.

Who — Ai nhận tiền, ai trả tiền — HEAD Capital Project