🗺 Карта Ledger (разделы back-office)

Полная карта разделов интерфейса Ledger (bo.algorys.cc), снятая из кода backoffice/app/main.py на main 5127b2b (16.09.2026). 18 разделов. Используется как ориентир «где что править» при корректировках CEO по живому Ledger. Права - см. 04 - RBAC и роли.md.

Разделы (18)

# Раздел (UI) Маршрут Назначение Право (view)
1 Dashboard / сводка: компании, счета, платежи, выручка, тренды -
2 Companies /companies клиенты: список, создание, активация, KYC-статусы, документы, теги clients.view
3 Payments /payments платёжные поручения, статусы, 4-eyes-одобрение payments.view
4 FX Rates /fx курсы валют (USD-pivot) fx.view
5 Payment Rail /rail treasury-вид Papaya: баланс ностро, статусы платежей на рельсе payments.view
6 Cards /cards карты: выпуск, лимиты, funding, транзакции cards.view
7 Revenue /revenue аналитика комиссий: выручка / себестоимость / маржа revenue.view
8 Tariffs /tariffs тарифная сетка (fixed + %, opening fee, dual-approval threshold) fees.view
9 Accounting /accounting/* план счетов (CoA) + баланс-лист (FINREP) accounting.view
10 Reports /reports EOD, Journal, CSV-экспорты (ledger/revenue/audit) reports.view
11 AML /aml AML-кейсы, risk-скрининг, 4-eyes по уровню aml.view
12 Sanctions /sanctions скрининг по спискам OFAC/EU/UN (нормализация имён) sanctions.view
13 SAR /suspicious-activity/reports SAR-отчёты: draft → submitted → filed → closed sar.view
14 Messages /messages inbox сообщений от клиентов + ответы оператора messages.view
15 Reference /reference справочники: теги клиентов, филиалы, реферальные агенты clients.view
16 Audit Log /audit история действий операторов (entity type + id) audit.view
17 Users /users операторы: создание, роли, блокировка, сброс пароля users.view
18 Security /security 2FA (TOTP) текущего оператора: enrollment / disable -

Группировка по смыслу

Вебхуки и внутренние входы (не разделы UI)

Вход Что принимает
POST /webhooks/nscards авторизации/settlement от NS Cards (HMAC fail-closed, идемпотентно)
POST /internal/kyc/status вердикты SumSub из capital-kyc (GREEN/RED/PENDING/ON_HOLD)

Роли (сводно, детали в 04 - RBAC и роли.md)

Роль Может Не может
ceo всё (*), включая Users -
operator клиенты, счета, платежи (approve), карты, тарифы, выручка, accounting; AML view/raise/screen aml.review (4-eyes), SAR/risk/KYC manage, Users
compliance KYC/AML/SAR/risk полностью, sanctions, клиенты view проведение платежей, управление тарифами
viewer все *.view любые write-действия