L'opération
L’opération individuelle est le tronc commun du domaine : la même machine vaut pour un versement volontaire, un abondement, un arbitrage, un rachat, un déblocage ou une correction. Une opération naît saisie — son identité est stable, sa non-duplication est vérifiée, mais rien n’est figé. Elle est ensuite validée, et c’est le point de non-retour : au-delà, aucun attribut figé ne se modifie. Elle passe en cours d’exécution dès la première demande émise, puis soldée quand tous les résultats attendus sont reçus ou qualifiés et la couverture espèces complète.
Deux états la mettent de côté sans la sortir du cycle. En anomalie, un écart attend une main ; en suspendue, une mesure ordonnée ou une décision motivée bloque la poursuite. Tous deux mémorisent l’état d’où l’opération vient, et c’est à cet état qu’elle revient — sans cette mémoire, le recyclage n’aurait pas de cible. Une suspension, elle, ne s’éteint jamais d’elle-même : ni expiration, ni levée par délai, et sa levée impose une réévaluation avant que l’opération ne reprenne son cours, faute de quoi elle repartirait sur des règles périmées.
stateDiagram-v2 direction LR state "Saisie" as S state "Validée" as V state "En cours d'exécution" as X state "Soldée" as O state "Rejetée" as R state "Annulée" as N state "Anomalie" as A state "Suspendue" as U [*] --> S : initiation — publie « operation-initiee » S --> S : contrôles favorables — publie « operation-recevable » S --> S : instructions complètes — publie « operation-garnie » S --> V : validation — publie « operation-validee » S --> R : contrôle bloquant non conforme — publie « operation-rejetee » S --> A : contrôle réparable en échec V --> X : première demande publiée X --> O : dernier résultat reçu — publie « operation-close » X --> A : écart, absence de retour, rejet d'aval A --> S : recyclage — la cause est traitée A --> X : recyclage — la cause est traitée V --> U : mesure ordonnée ou décision motivée — publie « operation-suspendue » X --> U : mesure ordonnée ou décision motivée — publie « operation-suspendue » U --> V : levée et réévaluation — publie « operation-reprise » U --> X : levée et réévaluation — publie « operation-reprise » A --> N : annulation, aucun effet produit — publie « operation-annulee » R --> [*] N --> [*] O --> [*]
Les faits publiés
Section intitulée « Les faits publiés »Onze faits, tous au passé. Ils informent et n’engagent personne à agir — c’est ce qui les distingue des demandes d’exécution, qui, elles, emportent obligation de traitement.
| Fait | Ce qu’il atteste |
|---|---|
operation-initiee |
Une demande ou un fait déclencheur a créé l’opération. |
operation-recevable |
Les contrôles permettent le garnissage ou la validation. |
operation-rejetee |
La demande est irrecevable dans le contexte évalué — elle ne se rouvre pas, elle se reformule. |
operation-garnie |
Les instructions et les jambes sont complètes et contrôlées. |
operation-validee |
Le contexte et les instructions sont figés. C’est le point de non-retour. |
operation-suspendue |
Une décision bloque la poursuite. |
operation-reprise |
La suspension est levée et les règles ont été réévaluées. |
operation-annulee |
L’opération sort du cycle sans effets — à ne pas confondre avec une contrepassation. |
operation-a-compenser |
Un effet déjà exécuté exige une correction ; un dossier est ouvert. |
operation-compensee |
Le plan de compensation a abouti. |
operation-close |
Tous les résultats attendus sont rapprochés ou qualifiés, la couverture espèces est complète. |
Tous partagent la même enveloppe : l’identifiant publié de l’opération, le type et la date du fait, et un numéro de séquence par entité et par producteur — c’est sur lui que repose la garantie d’ordre. Aucun identifiant de teneur de compte n’y circule : un déploiement n’en sert qu’un, et l’appartenance est celle de l’installation. Les autres garanties de livraison sont celles de toute la plateforme.
Deux règles en propre. Sur un fait de compensation, la référence de causalité est obligatoire : la chaîne d’une correction doit se remonter sans interprétation. Et une suspension d’origine conformité ne porte que son origine — ni motif, ni référence de mesure, ni dossier : le cloisonnement vaut aussi dans le bus.
Ce que ces faits ne sont pas
Section intitulée « Ce que ces faits ne sont pas »Ils ne sont pas comptabilisables. Ils décrivent un cycle opérationnel, jamais un fait définitif au sens comptable : la tenue de compte ne les consomme pas, elle attend les comptes rendus d’événement produits par ceux qui constatent réellement — la banque pour les espèces, le carnet d’ordres pour les titres.
Un état terminal ne se rouvre jamais. Une opération close qui doit changer donne lieu à une opération nouvelle, reliée par un dossier de correction ; « close » n’est pas un champ qu’on remet à faux.
La structure exacte des messages est dans le contrat des événements de l’opération.