OnwardTrust
So funktioniert es

Eine Zahlung, fünf Zustände und bei zweien davon ein Mensch

Version 1 ist bewusst klein und bewusst manuell. Alles Folgende beschreibt, was tatsächlich passiert, einschließlich der Teile, die eine Maschine noch nicht erledigt.

Der Weg des Geldes

Wo das Geld in jedem Moment ist

Warten auf Überweisung
Die Buchung existiert, und ein eindeutiger Verwendungszweck wurde vergeben. Nichts hat sich bewegt. Das Reisebüro sieht die Buchung, hat aber kein Geld, und der Reisende kann ohne Kosten noch aussteigen.
Gutschrift eingegangen
Geld ist auf einem OnwardTrust-Konto eingegangen. Es ist noch keiner Buchung zugeordnet — eine Gutschrift und eine zugeordnete Zahlung sind zwei verschiedene Dinge, und sie zu vermischen ist der Weg, auf dem Treuhandsysteme Geld verlieren.
Gehalten
Von einem Mitarbeiter der Buchung zugeordnet. Das Reisebüro wird benachrichtigt, dass das Geld da ist, und kann bedenkenlos ausstellen. Keine der beiden Seiten kann das Geld bewegen.
Freigegeben
Ausstellungsnachweis geprüft, Einspruchsfrist abgelaufen, zweite Genehmigung eingeholt, wo erforderlich. Das Geld geht abzüglich der Gebühr an das Reisebüro.
Zurückgezahlt
Kein gültiges Ticket, eine abgelaufene Buchungsfrist oder ein stattgegebener Einspruch. Der Reisende erhält das Geld auf das Konto zurück, von dem es kam. Das ist das Standardergebnis, wenn irgendetwas ungeklärt bleibt.

Warum der Verwendungszweck Pflicht ist

Eine Bankgutschrift kommt mit einem Betrag, einem Absender und einer Freitextzeile. Diese Zeile ist das Einzige, was sie mit einer Buchung verbindet; deshalb wird sie erzwungen und nicht bloß empfohlen, und sie ist so formatiert, dass sie sich sichtbar von jedem anderen Verwendungszweck unterscheidet, mit dem unsere Buchhaltung zu tun hat.

Eine Gutschrift, die ohne ihn eintrifft, wird nicht zurückgewiesen — sie kommt in eine Warteschlange, und ein Mensch arbeitet sich von Betrag und Absender zurück.

Zwei Warteschlangen, die Menschen abarbeiten

Gutschriften den Buchungen zuordnen und Freigaben genehmigen. In Version 1 gibt es keine Bank-API, deshalb sind diese beiden Warteschlangen die tatsächliche Kapazitätsgrenze des Produkts. Freigaben oberhalb eines Schwellenwerts brauchen einen zweiten Genehmiger, und jede Genehmigung wird mit dem Namen der Person, die geklickt hat, in ein Prüfprotokoll geschrieben.

Wenn etwas schiefgeht

Die Fälle, die darüber entscheiden, ob irgendjemand dem hier vertraut

Ein Vertrauensprodukt wird ausschließlich an seinen Fehlerfällen gemessen. Diese sind vorab beantwortet, damit niemand mit fremdem Geld improvisiert.

Das Reisebüro stellt nie ein Ticket aus

Die Einspruchsfrist läuft ab, und dem Reisenden wird der volle Betrag erstattet. Das Reisebüro muss nicht zustimmen, und nichts an der Erstattung erfordert seine Mitwirkung — genau diese Unabhängigkeit ist der ganze Sinn der Sache.

Das Ticket existiert, ist aber falsch

Falscher Passagier, falsche Strecke, falsches Datum. Gilt als kein gültiges Ticket: Der Ausstellungsnachweis wird gegen die Buchung geprüft, so wie sie verkauft wurde, und nicht bloß gegen die Existenz einer Ticketnummer.

Der Reisende überweist den falschen Betrag

Eine Unterzahlung wird markiert und nicht automatisch abgelehnt. Kleine Fehlbeträge sind meist Gebühren zwischengeschalteter Banken, und ein System, das sie zurückweist, schafft zwei Probleme, statt eines zu lösen. Ein Mensch entscheidet.

Der Reisende überlegt es sich anders

Vor der Freigabe gehört das Geld praktisch weiterhin ihm, und die Stornobedingungen des Reisebüros gelten für die Buchung, nicht für das Geld. Die Treuhand begründet kein Recht auf Stornierung, aber sie bedeutet, dass niemand einem Reisebüro wegen einer Erstattung hinterherlaufen muss, die es bereits ausgegeben hat.

Das Geld trifft ein, nachdem die Buchungsfrist abgelaufen ist

Der Platz kann weg sein, obwohl mit der Zahlung alles in Ordnung ist. Die Gutschrift wird zugeordnet, die Buchung wird als abgelaufen markiert, und das Geld wird zurückgezahlt, statt für eine Buchung gehalten zu werden, die es nicht mehr gibt.

Jemand erhebt später Einspruch

Jede Zustandsänderung wird mit Zeitstempel und handelnder Person protokolliert, und die Statusseite des Reisenden bleibt 24 Monate lang erreichbar. Beide Seiten sehen denselben Datensatz.

Integration

Was ein Reisebüro tatsächlich baut

Eine Weiterleitung hinaus, zwei Webhooks zurück. Unsere eigenen Reisemarken sind Händler Nummer eins und nutzen dieselbe öffentliche API; es gibt also keinen privaten Weg, der besser funktioniert als Ihrer.

1 · Die Zahlung anlegen

Serverseitiger Aufruf mit der Buchung, dem Betrag, der Währung und der E-Mail-Adresse Ihres Kunden. Zurück kommen ein Verwendungszweck und eine Portal-URL.

2 · Den Reisenden schicken

Leiten Sie auf die Portal-URL weiter, statt Ihre eigenen Bankdaten zu zeigen. Alles, was der Reisende braucht — Empfänger, IBAN, Verwendungszweck, Frist —, steht dort.

3 · Auf zwei Ereignisse hören

payment.held sagt Ihnen, dass das Geld eingegangen ist und Sie gefahrlos ausstellen können. payment.released sagt Ihnen, dass es ausgezahlt wurde. Das Ereignis payment.returned schließt den Fehlerfall ab.

Der API-Vertrag für Händler entsteht parallel zu den ersten Pilotintegrationen, statt vorab veröffentlicht zu werden, damit die Reisebüros im Piloten ihn mitgestalten. Fragen Sie uns nach dem aktuellen Entwurf.

Weiter

Sehen Sie es aus Sicht des Reisenden

Die vier Bildschirme, die ein Kunde durchläuft, und die Seite, auf der er landet, wenn er nach unserem Namen sucht, nachdem man ihn gebeten hat, uns Geld zu überweisen.