MAINNET· en service depuis 2020BLOC #33,886,850FINALITÉ 6.00sOPS / BLOC 0VALIDATEURS 11 · 5 ORG.TOTAL XBN 369B XBNEN CIRCULATION 74.10B XBNCONSENSUS HFBA · FINALITÉ 3 À 5 SMAINNET· en service depuis 2020BLOC #33,886,850FINALITÉ 6.00sOPS / BLOC 0VALIDATEURS 11 · 5 ORG.TOTAL XBN 369B XBNEN CIRCULATION 74.10B XBNCONSENSUS HFBA · FINALITÉ 3 À 5 S
Bantu
Sommaire01 · Contrôles de conformité

Le registre des contrôles.

Douze contrôles au niveau du protocole, chacun constituant une référence adressable. Sept d'entre eux régissent qui peut détenir un actif régulé et à quelles conditions ; les cinq autres régissent la conservation et le risque opérationnel et sont documentés au chapitre 02. Aucun n'exige de contrat intelligent.

Édition 1Dernière révision : juillet 2026bantufoundation.org/institutions
Modèle d'émetteur

Chaque actif régulé a un émetteur identifiable.#

Le code de l'actif identifie l'instrument — NGN, KES, USD, cNGN, cKES ou l'identifiant d'une obligation ou d'un titre. Le compte émetteur identifie cryptographiquement l'institution responsable de l'émission et du remboursement. C'est ce qui permet à plusieurs institutions d'émettre des actifs portant des noms similaires tout en les gardant distincts sans ambiguïté, et c'est le socle dont dépend chacun des contrôles ci-dessous.

NGNKESUSDcNGNcKES
Registre

Douze contrôles, un seul tableau.#

La vue de référence. Chaque ligne indique le mécanisme du protocole, la réversibilité de l'action, la nécessité du consentement de l'émetteur, la gouvernance qu'une institution devrait appliquer et la circonstance à laquelle le contrôle répond.

ContrôleMécanismeRéversibleConsentement de l'émetteurGouvernance typeUsage principal
Adhésion du détenteurLigne de confianceNon requisConditions clientContrôle de l'exposition
Liste blancheAUTHORIZATION_REQUIREDOuiRequisClé conformité, seuil basFiltre KYC
Gel de compteAUTHORIZATION_REVOCABLEOuiRequisConformité + risque + juridiqueSanctions, fraude
Autorisation limitéeRétrogradation d'autorisationOuiRequisClé conformitéLiquidation ordonnée
Approbation par transactionAutoriser → payer → désautoriser, en atomiques.o.RequisTrésorerie + conformitéCorridors de forte valeur
Restitution forcéeAUTH_CLAWBACKNonRequisConformité + risque + juridique + trésorerieDécision de justice, recouvrement de fraude
Engagement irrévocableAUTH_IMMUTABLEJamaiss.o.Décision au niveau du conseilGarantie d'actif ouvert
Gouvernance de signatureMultisignature N sur MOuis.o.Seuils pondérésDouble contrôle, quatre yeux
Séparation des comptesÉmetteur / distribution / conformité / trésorerie / liquidités.o.s.o.Cérémonie des clésLimitation du rayon d'impact
AtomicitéTransaction multi-opérationss.o.s.o.Gestion du changementLcP, PcP, change
Règlement conditionnelSoldes réclamablesOuis.o.Opérations + trésorerieSéquestre, décaissement
Parrainage de réserveRéserves parrainéesOuis.o.Politique de trésorerieIntégration à solde nul
Les lignes 08 à 12 sont des contrôles de conservation et de risque opérationnel, documentés intégralement au chapitre 02. La réversibilité décrit l'action du protocole, non la position juridique sous-jacente.
Participation

Comment un compte est admis à un actif régulé.#

La ligne de confiance est l'adhésion explicite du détenteur. L'autorisation est l'admission explicite de l'émetteur. Les deux doivent être réunies avant qu'un actif régulé puisse circuler — c'est ce qui fait de la liste blanche un point d'exécution plutôt qu'un document de politique.

Figure 3 · Filtre d'autorisation de ligne de confiance
Détenteur
Le compte demande une ligne de confiance vers l'émetteur et l'actif
Institution
Filtrage KYC, sanctions et risque hors chaîne
Émetteur
Le compte conformité autorise la ligne de confiance
Résultat
Le compte peut détenir l'actif et effectuer des transactions
Point d'exécution
AUTHORIZATION_REQUIRED
  • Complète
    Paiements et négociation
  • Limitée
    Engagements existants uniquement
  • Révoquée
    Position gelée
L'autorisation complète permet les paiements et la négociation normaux. L'autorisation limitée permet au détenteur de tenir ses engagements de marché existants mais empêche les transactions plus larges. La révocation gèle entièrement la position.
En détail

Sept contrôles pour une participation régulée.#

Chaque contrôle ci-dessous indique ce qu'il fait, à quoi il sert et la gouvernance qu'une institution devrait mettre autour de lui. Les notes de gouvernance ne sont pas des clauses de non-responsabilité : ce sont les conditions dans lesquelles ces contrôles tiennent devant un superviseur.

01

Ligne de confiance

Consentement explicite du détenteur

Avant qu'un compte puisse recevoir un actif émis, il doit établir une ligne de confiance vers cet émetteur et cet actif. Il s'agit d'une adhésion explicite du détenteur et du mécanisme, au niveau du protocole, par lequel les émetteurs appliquent le contrôle d'accès. Un détenteur peut fixer une limite maximale de ligne de confiance, plafonnant son exposition à un émetteur ou à une devise donnée.

S'applique à
  • Adhésion du client
  • Limites d'exposition
  • Exclusion des portefeuilles non approuvés
  • Paliers de politique par type de portefeuille

GouvernanceLa limite de ligne de confiance est un contrôle côté détenteur. Lorsqu'une institution doit restreindre qui peut détenir l'actif, elle doit l'associer à Authorization Required : à elle seule, une ligne de confiance ne filtre pas la participation.

02

Authorization Required

AUTHORIZATION_REQUIRED

Lorsqu'un émetteur active cet indicateur, un compte ne peut pas détenir son actif tant que l'émetteur n'a pas approuvé sa ligne de confiance. Cela permet un environnement monétaire régulé et en liste blanche où seuls les clients validés KYC détiennent l'actif, où seules les institutions agréées accèdent à un actif de règlement interbancaire, et où commerçants, agents, entreprises et particuliers peuvent être placés dans des paliers de politique distincts.

S'applique à
  • Actifs soumis au filtre KYC
  • Actifs de règlement interbancaires exclusifs
  • Paliers commerçant, agent et particulier
  • Distribution par la banque centrale via des institutions agréées

GouvernanceL'autorisation est autant une charge opérationnelle qu'un contrôle : chaque nouveau client exige une transaction d'approbation. Déléguez-la à un compte conformité dédié doté d'un seuil de signature bas, afin que l'intégration des clients ne soit jamais bloquée derrière des approbations de trésorerie.

03

Authorization Revocable

AUTHORIZATION_REVOCABLE

Un émetteur peut révoquer une ligne de confiance précédemment autorisée, gelant ainsi la position du détenteur dans l'actif émis. Le détenteur concerné ne peut plus transférer ni négocier l'actif, et les ordres ouverts le concernant peuvent être annulés.

S'applique à
  • Application des sanctions
  • Enquête pour fraude
  • Décisions judiciaires et réglementaires
  • Portefeuilles compromis
  • Remédiation d'appareil perdu
  • Escalade LBC
  • Administration d'insolvabilité
  • Blocages temporaires pour risque

GouvernanceUn gel est une action visible par le client et porteuse de conséquences juridiques. Exigez une approbation indépendante de la conformité plutôt qu'une seule clé opérationnelle, et consignez l'instruction d'autorisation hors chaîne aux côtés de la preuve sur chaîne, afin que les deux puissent être rapprochées lors d'un contrôle.

04

Autorisation limitée

Rétrogradation d'autorisation

Une ligne de confiance peut être ramenée d'une autorisation complète à une autorisation limitée. Le détenteur ne peut plus effectuer de transferts ordinaires mais peut encore gérer ses engagements existants et ses offres ouvertes de façon maîtrisée. C'est la différence entre arrêter toute nouvelle activité et dénouer de façon désordonnée une position vivante.

S'applique à
  • Dénouement ordonné de position
  • Confinement d'abus de marché
  • Blocages en attente d'enquête
  • Sortie de relation encadrée

GouvernanceL'autorisation limitée est souvent la réponse proportionnée lorsqu'un gel complet serait punitif ou perturberait des tiers détenant des positions appariées. Documentez l'échelle d'escalade de l'autorisation limitée à la révocation complète avant d'en avoir besoin.

05

Approbation transaction par transaction

Autoriser → payer → désautoriser, en atomique

L'émetteur peut autoriser l'expéditeur et le bénéficiaire, exécuter le paiement, puis ramener les deux lignes de confiance à une autorisation limitée au sein d'une seule transaction atomique. Cela permet à un émetteur régulé d'examiner et d'approuver un transfert précis sans accorder à l'une ou l'autre partie un droit de transfert libre et indéfini.

S'applique à
  • Règlement institutionnel
  • Transferts transfrontaliers de forte valeur
  • Mouvements de trésorerie d'entreprise restreints
  • Règlement-livraison de titres
  • Conversion de change encadrée
  • Corridors sensibles aux sanctions
  • Processus d'approbation réglementaire

GouvernanceC'est le mode disponible offrant le plus de friction et le plus d'assurance. Réservez-le aux corridors ou contreparties pour lesquels l'examen transaction par transaction est une attente prudentielle ; appliqué largement, il ne passera pas à l'échelle opérationnelle.

06

Restitution forcée

AUTH_CLAWBACK

Un contrôle facultatif de l'émetteur permettant de récupérer des jetons auprès d'un détenteur lorsque l'émetteur y est juridiquement contraint. Correctement encadré, il permet la récupération de produits de fraude, la correction d'une émission erronée, l'exécution de décisions de justice valides, la récupération de fonds institutionnels mal orientés et l'annulation d'actifs volés ou obtenus illicitement.

S'applique à
  • Produits de la fraude
  • Émission erronée
  • Décisions de justice
  • Fonds institutionnels mal orientés
  • Actifs volés ou obtenus illicitement

GouvernanceLa restitution forcée doit être encadrée avec soin. Divulguez-la dans les conditions juridiques de la devise ou de l'actif, contrôlez-la par approbation multisignature, documentez-la dans une politique auditable et limitez-la à des circonstances juridiques, de conformité, de fraude ou opérationnelles définies. Une capacité de restitution non divulguée est un passif de réputation, pas un contrôle.

07

Authorization Immutable

AUTH_IMMUTABLE

Empêche définitivement toute modification des indicateurs d'autorisation de l'émetteur. Il permet à un émetteur de prendre un engagement crédible et irréversible : l'actif restera ouvert et ne pourra pas être converti ultérieurement en un jeton gelable, révocable ou soumis à permission.

S'applique à
  • Garanties d'actif ouvert
  • Engagement public envers les détenteurs
  • Suppression du pouvoir discrétionnaire de l'émetteur

GouvernancePour la monnaie de banque centrale ou de banque commerciale, cet indicateur ne devrait être activé qu'après une décision de politique délibérée au niveau du conseil. Il supprime définitivement la flexibilité de l'émetteur — y compris la capacité de se conformer à une future injonction judiciaire exigeant un gel.

Chapitre 02

Un contrôle ne vaut que ce que valent les clés qui le commandent.

Chaque contrôle de cette page s'exerce au moyen d'une clé de signature. Le chapitre 02 documente la manière dont ces clés sont séparées, pondérées et gouvernées : seuils multisignature, séparation émetteur/distribution, atomicité, règlement conditionnel et parrainage de réserve.