Разбираем, как реальный кейс «Биржи ЦТС» и «Униблока» превратить в актуальную тему ВКР по архитектуре ПО. Вы получите конкретные задачи, структуру работы и готовые схемы.
18 марта 2026 года «Биржа ЦТС» и ИТ-корпорация «Униблок» подписали соглашение о сотрудничестве для развития инфраструктуры партнёрских финансов и цифровых инструментов. Для вас, как для будущего ИТ-специалиста, это не просто новость из раздела «финтех»: это живой кейс, который можно декомпозировать в полноценную выпускную квалификационную работу. Вместо абстрактной «актуальности» вы получите конкретный контекст — объединение двух платформ, требующее проектирования интеграционного слоя, обеспечения безопасности транзакций и оценки эффективности. Из этой статьи вы узнаете, как построить ВКР так, чтобы её можно было защитить с минимальным количеством вопросов от комиссии и реально показать навыки проектирования.
| Тема ВКР | Актуальность | Цель | Задачи | Структура работы |
|---|---|---|---|---|
| Разработка интеграционного API-шлюза для взаимодействия биржи ЦТС и инвестиционной платформы | Прямая отсылка к статье: объединение платформ требует надёжного API-шлюза для обмена данными и транзакциями. | Спроектировать и реализовать прототип API-шлюза, обрабатывающего запросы с высокой доступностью. |
|
Гл. 1 — анализ предметной области и требований; Гл. 2 — проектирование и реализация; Гл. 3 — тестирование и оценка производительности. |
| Анализ безопасности транзакций при интеграции цифровых финансовых платформ | Партнёрские финансы требуют повышенного уровня доверия; Униблок и Биржа ЦТС расширяют инфраструктуру — это вызывает новые риски. | Разработать модель угроз и практические рекомендации по защите интеграционного взаимодействия. |
|
Гл. 1 — теория ИБ финтех-платформ; Гл. 2 — моделирование угроз и разработка мер защиты; Гл. 3 — тестирование защищённости и оценка рисков. |
| Оценка эффективности интеграции инвестиционных платформ на основе метрик качества | Заказчик (компании-участники) заинтересованы в измеримом результате: снижение TCO, рост доступности сервиса. | Создать систему метрик и провести оценку интеграционного решения. |
|
Гл. 1 — критерии качества и методы оценки; Гл. 2 — применение метрик к интеграционному решению; Гл. 3 — анализ результатов и экономическое обоснование. |
В первой главе вы описываете домен партнёрских финансов, цифровых инструментов и делаете обзор аналогов. Факт сотрудничества «Биржи ЦТС» и «Униблока» служит отправной точкой — вы опираетесь на реальную потребность бизнеса в интеграции. Покажите, что вы понимаете контекст: оператор инвестиционных платформ и биржа ЦТС обмениваются данными о сделках, активах, статусах. Для этого постройте контекстную диаграмму C4 с двумя системами и внешними пользователями. Затем детализируйте до уровня контейнеров: где располагается API-шлюз, какие базы данных используются, как обеспечивается безопасность. Не забудьте добавить UML-диаграмму вариантов использования — это усилит практическую часть.
Здесь вы переходите от анализа к архитектуре. Предложите микросервисный подход, где каждая финансовая операция — отдельный сервис. В качестве артефакта можно привести конфигурацию API-шлюза. Пример настройки маршрутизации на базе NGINX:
upstream cts_backend {
server cts-api.internal:8080 weight=3;
server cts-api.replica:8080 backup;
}
server {
listen 443 ssl;
server_name api.uniblock.tech;
location /api/v1/transactions {
limit_req zone=tran_per_sec burst=20;
proxy_pass http://cts_backend;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header JWT $http_authorization;
}
location /api/v1/identity {
auth_request /auth;
proxy_pass http://identity-service:8080;
}
}
Подобный листинг можно вставить в приложение, а в тексте главы объяснить, почему вы выбрали именно такую балансировку, как ограничиваете частоту запросов и что означает параметр burst=20. Это показывает комиссии, что вы не просто копировали чужой код, а понимаете инженерные компромиссы.
Если ваша тема касается безопасности, возьмите за основу OWASP ASVS и ISO/IEC 25010. Покажите модель угроз: кто может атаковать интеграцию, какие поверхности атаки появляются при объединении платформ. Предложите схему шифрования трафика на уровне TLS 1.3, а для аутентификации — JWT-токены с коротким временем жизни. Продемонстрируйте мини-скрипт для проверки подписи токена (Python-подобный псевдокод):
def verify_jwt(token, public_key):
header, payload, signature = token.split(".")
if not rsa.verify(sha256(payload), base64url(signature), public_key):
raise InvalidToken("Подпись не совпадает")
if exp(payload) < now():
raise InvalidToken("Токен истёк")
return json.loads(payload)
В главе 3 вы используете метрики: доступность 99.9%, среднее время отклика, TCO. Напишите, как вы эти метрики получали: например, настроили OpenTelemetry для сбора трейсов между сервисами и сформировали отчёт в Jaeger. В приложении можно дать дашборд Grafana в виде скриншота или SVG-схемы.
Если тема про интеграцию финтех-платформ, берите распространённый язык — Java/Spring Boot или Python/FastAPI. Они имеют готовые библиотеки для JWT, OpenAPI и удобно стыкуются с PostgreSQL. Для визуализации архитектуры не нужен код: достаточно draw.io или PlantUML для генерации диаграмм.
В большинстве вузов для технических специальностей код обязателен. Но это не значит «большой проект» — достаточно прототипа API-шлюза с 2–3 эндпоинтами, который демонстрирует, что вы умеете программировать. Вставьте листинг в приложение и комментируйте его в тексте главы 2.
Статья, на которой построен кейс, — источник бизнес-требований. А для нагрузочного тестирования данные можно сгенерировать самостоятельно: создать 10 000 виртуальных транзакций и провести замеры. Главное — описать методику генерации данных во второй главе, чтобы защита не превратилась в допрос.
Уточните на кафедре: обычно требуют UML для структурных и поведенческих моделей, а C4 можно добавить как «дополнительную иллюстрацию». Код должен быть моноширинным шрифтом (Consolas), с нумерацией строк, пояснения после листинга. Каждая схема подписывается «Рисунок 1. — Диаграмма последовательности...».
Источник: «Биржа ЦТС» и «Униблок» объединяют усилия для развития инфраструктуры партнерских финансов и цифровых инструментов (опубликовано 2026-03-18)
```