总览 1 视频声明 2 审计轨迹 3 披露声明 4 最高权益 待确认问题 建议排期
总览:这两份文件在说什么
Bappebti (印尼商品期货交易监管局)在审核 Phillip 的线上开户系统 时出具了核查意见(Verification Notes )。Phillip 据此整理了一份给 Lintas 的需求清单(Enhancement for Lintas Team ),共 4 项 。两份文件是"监管原文 → 客户转写需求"的关系,Lintas 以第二份为开发依据,但要用第一份判断做到什么程度才能过审 。
需求 1 · App + CRM
开户视频声明
委托授权协议之后录 20 秒视频,CRM 可查看、审核
需求 2 · CRM + 后端
审计轨迹 Audit Trail
谁、何时、做了什么、从哪个 IP;含客户同意每份表单的记录
需求 3 · App
恢复披露声明
在「开户声明」前加回 Disclosure Statement
需求 4 · App
简易账户最高权益
Akun Sederhana 卡片加「Ekuitas Maksimal Rp 25.000.000」
⚠ 与 6 月 CDDS 确认书冲突: 之前确认书 S5 / C5 要求删除 85% 步骤的「Pernyataan Pengungkapan (Disclosure Statement)」。这次 Bappebti 明确指出"APRT 之前没有披露声明",Phillip 要求加回来 。Lintas 需要在回复中写明"本次需求推翻 S5 / C5",避免后续被认为是开发遗漏。
说明: Bappebti 原文只截取了第 1、4、5 项(第 2、3 项不在附件中)。如果第 2、3 项也涉及系统,Phillip 应补发;本方案只覆盖附件可见内容。
对照表:监管原文 → Phillip 需求
Bappebti 条目 监管原文要点(中文) 对应 Phillip 需求
1. Daftar Isian(填报清单) 线上开户系统须具备视频录制功能 :在 KYC 核实过程中,由分公司负责人或总部期货经纪代表(Wakil Pialang Berjangka)① 向客户提出主动提问,和/或 ② 取得客户以视频录下的"已理解期货交易"声明。依据 Perba Bappebti 2023 年第 6 号 第 13 条第 3 款 (g) 。 需求 1:视频声明
4. Audit trail(审计轨迹) a. 提交开户系统审计日志截图 ,至少含:用户 ID、时间戳、操作类型(新增/读取/修改/删除/登录/登出/审批等)、IP 地址;b. 要能看到客户同意每一份表单 的动作;c. 若 App 内有交易功能,也要附交易审计日志。 需求 2:审计轨迹
5a. Video(演示视频) 在 APRT(开户申请)之前没有披露声明。 需求 3:披露声明
5b. Video(演示视频) 选择 CDD 简易账户时,要加上"交易日终最高权益 "的规定。 需求 4:最高权益
推断:第 5 项标题是「Video」,应该是指 Phillip 提交给 Bappebti 的开户流程演示录屏。Bappebti 是看录屏发现了 5a、5b 两个问题,所以改完之后大概率要重新录一遍演示视频 提交,Lintas 可以提前准备好测试账号和干净的演示环境。
1 开户视频声明(Video Statement)
App 后端 CRM
需求说明
位置: 放在「Perjanjian Pemberian Amanat」(委托授权协议,现 93% 步骤)之后 ,标准账户和简易账户都要 。
页面顶部提示: Silahkan membaca pernyataan dibawah dengan jelas dan rekam(请清楚朗读下方声明并录制)。
客户要朗读的声明: Saya telah memahami risiko dan mekanisme perdagangan berjangka(我已理解期货交易的风险和机制)。
只用印尼语 ("just use bahasa"),示例图里的英文行不用做。
时长 20 秒。
CRM 中必须能查看并核实 这段视频。
… 90% 风险告知书 → 93% 委托授权协议 → 新增:视频声明 → 95% 交易规则 → …
文案不一致,需确认: 需求文字只有一句"Saya telah memahami risiko dan mekanisme perdagangan berjangka",但示例截图是更长的版本:"…perdagangan berjangka, tidak pernah dijanjikan fix income oleh siapapun dan bertransaksi untuk kepentingan sendiri "(从未被任何人承诺固定收益,且为自己的利益交易)。长版本对合规更有利,建议 Lintas 按可配置文案开发,由 Phillip 定稿。
Lintas 要做的 — App 端
新增 KYC 步骤页:黑底,顶部提示语,中间大字声明(录制期间一直显示,相当于提词器),前置摄像头预览,红色 START 按钮。
申请摄像头 + 麦克风 权限;被拒绝时给引导(去系统设置开启),不能卡死流程。
点 START 后开始录制 + 20 秒倒计时,时间到自动停止(建议同时设最短时长,例如不足 5 秒不允许提交)。
录完可回放、重录、提交 ;提交成功才能进入下一步。
上传前压缩(建议 720p、MP4/H.264,20 秒约 3–6 MB),支持失败重试;弱网下显示上传进度。
上传时一并记录:录制时间、设备型号、App 版本、IP、声明文案版本号(审计用,见需求 2)。
如果开户流程还有 Web/H5 版本,同样要做(浏览器录制用 MediaRecorder,iOS Safari 兼容性需实测)。
Lintas 要做的 — 后端
视频存入对象存储(与 KTP、自拍等 KYC 文件同一套),关联开户提案号(如 K260803A0187)和客户 ID。
新增 KYC 文件类型,例如 VIDEO_STATEMENT,状态沿用现有"待审批 / 已审批 / 已拒绝"。
访问走签名 URL / 鉴权下载,不能公开链接(这是客户人脸 + 声音,属于敏感个人数据)。
服务端校验文件格式和时长,防止上传空文件或错误文件。
Lintas 要做的 — CRM
客户 › kyc信息 › kyc详情 的「KYC 文件」列表新增一行「视频声明」,点"查看"弹出页面内播放器 (不用下载),显示录制时间和时长。
与其他文件一样可"审批 / 拒绝";拒绝时填原因,App 端客户收到提示后可重新录制。
记录是谁审核的 (CRM 账号、时间、IP),写入审计轨迹。Bappebti 原文强调核实由"分公司负责人或期货经纪代表(WPB)"完成,建议给 CRM 加一个"视频核实"权限,只分配给有 WPB 资质的人员。
「KYC 打印导出」中体现视频核实结果(核实人、时间)。
验收标准
两种账户类型都在委托授权协议之后出现视频页;未提交视频无法继续。
视频正好 20 秒(或在约定范围内),声音清晰可辨。
CRM 能在线播放、审批、拒绝;拒绝后客户能重录;审批动作有审计记录。
2 CRM 审计轨迹(Audit Trail)
后端 CRM App 埋点
需求说明
开户系统的审计日志须包含:A. 用户 ID;B. 时间戳;C. 操作类型(新增、读取、修改、删除、登录、登出、审批等);D. IP 地址;E. 客户同意每一份表单的动作;F. 交易功能的审计日志。Bappebti 要的是截图作为证据 ,所以 CRM 里必须有一个能按客户查询、字段齐全的页面。
现状(CRM 演示环境): 已有「客户 › 登录日志」(客户登录)和「系统监控 › 日志管理」(后台操作日志),但它们分散在两处,并且没有"客户同意表单"这类记录 。Lintas 应先确认日志管理里现在记了哪些字段,再决定是扩展还是新建统一审计表。
"用户"包括两类人
操作人 必须记录的动作(最低范围)
客户 (App)注册、登录/登出、登录失败/被锁;每个 KYC 步骤提交;上传/替换文件;同意每份表单 (风险告知书、委托授权协议、交易规则、披露声明、开户声明、客户受理要件核验清单等,记录表单名称 + 文档版本号);提交视频;修改个人资料/银行卡;入金/出金申请
CRM 员工 (后台)登录/登出;查看 KYC 详情和文件(READ);编辑客户字段(KYC 详情页有多处"编辑"按钮,要记录修改前 → 修改后);审批/拒绝文件和开户提案;导出 CSV / 打印 KYC;删除/注销账户;修改权限与角色
系统 定时任务、自动推送、自动状态变更(可选,但方便追查)
Lintas 要做的 — 数据表建议字段
字段 说明
user_id / user_name / actor_type操作人 ID、名称、类型(客户 / 员工 / 系统)— 对应 A
created_at精确到秒,标明时区 GMT+7 — 对应 B
action_type枚举:CREATE / READ / UPDATE / DELETE / LOGIN / LOGOUT / APPROVE / REJECT / AGREE_FORM / UPLOAD / EXPORT … — 对应 C
ip_address取真实客户端 IP(注意负载均衡/CDN 之后要读 X-Forwarded-For)— 对应 D
client_id / proposal_no被操作的客户和开户提案,方便按客户查询
module / object模块和对象,例如"KYC 文件 · 税务登记文件"、"表单 · 委托授权协议 v2"— 对应 E
before / after修改类操作的前后值(敏感字段脱敏)
device / user_agent / result设备信息、成功/失败
Lintas 要做的 — CRM 页面
新增菜单 系统监控 › 审计轨迹 :按用户 ID、客户 ID、提案号、操作类型、时间范围、IP 筛选;支持导出。
在 kyc详情 页加一个「审计轨迹」页签,只显示该客户的完整时间线:从注册 → 每个步骤 → 同意每份表单 → 视频 → 员工审批。这正是 Bappebti 第 4b 条要截图的画面,截一张就能证明"客户同意了每一份表单"。
日志只能追加,不能在 CRM 中修改或删除 (包括超级管理员),否则审计没有意义。
保留期限按 Phillip 合规要求设置(需确认)。
F. 交易功能审计 — 先问清楚
如果 App 内可以直接下单(CRM 有 IX demo / IX real 账号、订单和持仓报表),就要记录下单、改单、撤单、交易登录等操作;如果实际交易在第三方交易平台上执行,这部分日志应该由交易平台服务器导出 ,Lintas 只需要在 App 侧补充"从 App 跳转/登录交易"的记录。这一点决定工作量,需要 Phillip 确认。
验收标准
任选一个新开户客户,在 CRM 中能看到 A–E 所有字段的完整时间线,并能截图提交。
CRM 员工的查看、编辑、审批、导出都有记录,且带前后值和 IP。
日志无法在界面修改或删除。
3 加回披露声明(Disclosure Statement)
App 后端
需求说明
在「Pernyataan Pembukaan Akun 」(开户声明)之前 加入「Pernyataan Pengungkapan (Disclosure Statement)」。监管依据:Bappebti 发现在 APRT(开户申请)之前没有披露声明。
这是反向变更: 6 月确认书 S5 / C5 刚把这一步删掉。如果当时只是隐藏了步骤,代码和文档还在,恢复成本很低;如果已经物理删除,需要重新做页面和勾选逻辑。
Lintas 要做的
确认「Pernyataan Pembukaan Akun」在当前流程中的具体位置,把披露声明放在它正前面 (不一定是原来 85% 的位置)。
标准账户和简易账户都加(除非 Phillip 另有说明,Bappebti 意见没有区分账户类型)。
保留原有交互:阅读文档 + 勾选"我已阅读并理解" + 下一步;勾选动作写入审计轨迹(需求 2 的 AGREE_FORM)。
使用 Phillip 提供的最新版 披露声明文档;已签署的文档存档到客户开户文件中。
重新调整各步骤的进度百分比。
4 简易账户增加"最高权益 Rp 25.000.000"
App CRM(建议)
需求说明
在开户时的账户类型选择页「Akun Sederhana 」卡片上新增一行:Ekuitas Maksimal Rp 25.000.000。
位置:在「Maksimal Deposit」下面 、「Komisi」上面 。
标准账户卡片不变。
Akun Sederhana(改后)
Minimal Deposit Awal Rp 6.000.000
Maksimal Deposit Rp 10.000.000
Ekuitas Maksimal(新增) Rp 25.000.000
Komisi $7.5 / Lot
Spread Mulai dari 0.02
Ukuran Transaksi Mulai 0.1 Lot
Leverage 1:100
Lintas 要做的
App(必做,工作量小): 卡片新增一行;金额最好由后端配置下发,不要写死,以后调整不用发版。
如果开户流程中的其他地方(交易规则、账户说明、开户成功页)也展示简易账户条件,应同步加上。
只加一行字可能不够过审: Bappebti 原文是"加上交易日终最高权益 的规定"——这是一条交易规则,不只是展示文字。客户存 1000 万,盈利后权益可能超过 2500 万,超过后怎么处理(通知客户?限制入金?只能平仓?升级为标准账户?)属于 Phillip 的业务决定。Phillip 定规则之后,Lintas 可以提供: ① CRM 每日报表:列出日终权益超过 2500 万的简易账户(数据可取自现有「日结单」); ② 入金校验:权益已达上限时拒绝入金; ③ 超限通知:Push / 邮件提醒客户。 建议在回复 Phillip 时主动提出这个问题,而不是只做展示。
需要 Phillip 确认的问题(建议随报价/排期一起发出)
# 需求 问题
1 视频声明 朗读文案用短句还是示例图中的长句?文案以后是否需要可配置?
2 视频声明 20 秒是固定时长(到点自动停止)还是上限?是否设最短时长?
3 视频声明 CRM 中的视频核实是否必须由具备 WPB 资质或分公司负责人的账号完成?是否需要单独权限?
4 视频声明 是否还需要 Bappebti 条款中的"主动提问"方式(例如 WPB 视频通话)?目前需求只做了"客户自录声明"这一种。
5 审计轨迹 日志保留多久?员工"查看"类操作是全部记录,还是只记录敏感页面(KYC 详情、文件查看、导出)?
6 审计轨迹 交易在 App 内执行还是在第三方交易平台?交易审计日志由哪一方提供?
7 披露声明 请提供最新版文档;两种账户类型是否都要加?确认此项取代 6 月确认书 S5 / C5。
8 最高权益 只在卡片上展示,还是需要系统监控/限制?超过 2500 万时的业务规则是什么?
9 整体 Bappebti 核查意见第 2、3 项是否涉及系统?改完后是否需要 Lintas 配合重新录制演示视频?
建议排期顺序
顺序 需求 相对工作量 理由
1 4 最高权益(仅展示) 小 改一处文案/配置,可马上上线
2 3 披露声明 小–中 恢复已有步骤;依赖 Phillip 提供文档
3 1 视频声明 中–大 App 录制 + 上传 + CRM 播放审批,需要 iOS/Android 双端测试
4 2 审计轨迹 大 涉及全系统埋点;但建议最先启动数据表设计 ,这样 1、3 的新功能开发时就能直接写日志,不用返工
工作量为相对大小,具体人天需 Lintas 开发团队根据现有代码评估。
交付给 Bappebti 的材料清单: ① 新版开户流程演示视频(含视频声明、披露声明、简易账户最高权益);② CRM 审计轨迹截图(至少一个客户的完整时间线,以及员工审批记录);③ CRM 视频核实页面截图;④ 如适用,交易审计日志截图。
本文件根据 Phillip 提供的两份 PDF 及 CRM 演示环境(cms-demo.phillipfutures.co.id)整理,印尼语界面原文以实际系统为准。