Od 2015 roku
11 lata
Działalność w realizacji projektów fintech
Założona w 2015 roku w oparciu o płatności i infrastrukturę kartową; realizacje w obszarze aktywów cyfrowych od 2018 roku.
Inżynieria crypto i fintech z siedzibą w UE
TrustChange buduje i skaluje infrastrukturę giełdową, custodialną i płatniczą dla startupów kryptowalutowych, licencjonowanych VASP, PSP, EMI i neobanków — z kontrolami MiCA, PSD2 i AML wbudowanymi już od pierwszego sprintu.
Modele współpracy: zespoły dedykowane · staff augmentation · projekt o stałym zakresie · doradztwo CTO
Giełdy i silniki dopasowania zleceń
Księgi zleceń, ryzyko, rozliczenia
Portfele MPC i przechowywanie aktywów
Zarządzanie kluczami, polityka podpisywania
Bramki on/off-ramp i szyny PSP
Przepływy SEPA, kartowe i stablecoin
Nasz stos custodialny przeszedł wewnętrzny przegląd, ale nie przeszedł przeglądu audytora. TrustChange przebudował zarządzanie kluczami w oparciu o MPC, dostarczył dowody kontroli operacyjnej, o które audytor faktycznie prosił, i uczestniczył z nami w rozmowach naprawczych aż do zamknięcia sprawy. Dotrzymaliśmy harmonogramu licencyjnego — i nigdy nie musieliśmy zatrudniać inżyniera blockchain, żeby to osiągnąć.
W liczbach
Cztery policzalne fakty o zespole stojącym za Twoim wdrożeniem — każdy z nich rozbity na to, co faktycznie kryje się za sumaryczną liczbą. Żadnych plakietek uptime, żadnej ściany logotypów klientów — nic, czego nie dałoby się zweryfikować podczas rozmowy referencyjnej.
Od 2015 roku
11 lata
Założona w 2015 roku w oparciu o płatności i infrastrukturę kartową; realizacje w obszarze aktywów cyfrowych od 2018 roku.
W zespole
38 inżynierów
Zatrudnieni na etacie w jurysdykcjach UE. Brak podwykonawstwa offshore przy pracach regulowanych.
Wdrożone produkcyjnie
57 systemów
Giełdy, portfele, bramki i systemy przechowywania aktywów — zbudowane, zweryfikowane pod kątem bezpieczeństwa i przekazane zespołowi klienta.
Gotowe na audyt
6 regulacji
Każde wdrożenie realizujemy zgodnie z regulacjami, wobec których faktycznie będzie oceniane — a nie dopasowujemy ich po starcie.
Kto odpowiada za realizację
TrustChange to firma prowadzona bezpośrednio przez wspólników. Architektura Twojego silnika dopasowania, stosu custodialnego czy dokumentacji licencyjnej jest projektowana i zatwierdzana przez założyciela — nigdy nie jest przekazywana rotującemu zespołowi.
Współzałożyciel · Dyrektor ds. Technologii (CTO)
Projektuje systemy, które nie mają prawa gubić pieniędzy: maszyny stanów księgi zleceń, ceremonie kluczy MPC oraz leżącą pod nimi ścieżkę uzgadniania danych.
Współzałożycielka · Partner Zarządzający
Prowadzi realizację projektów dla platform EMI, PSP i neobanków — zakres, skład zespołu oraz dyscyplinę wdrożeniową, których audytor oczekuje jako już wprowadzonych.
Współzałożyciel · Dyrektor ds. Inżynierii Zgodności
Zamienia dokumentację licencyjną w wdrożony kod — kontrole, ślady dowodowe i raportowanie, które nadzorca faktycznie otwiera.
Model realizacji
Jeden założyciel odpowiada za cały projekt — od warsztatu odkrywczego aż po audyt następujący po wdrożeniu.
Obszary praktyki
Rdzenie giełdowe, custody, szyny płatnicze i compliance — zaprojektowane przez jedną grupę z UE zgodnie z tym samym standardem architektury, bezpieczeństwa i dokumentacji dowodowej — niezależnie od tego, czy potrzebujesz kompletnego produktu, czy dwóch doświadczonych specjalistów w zespole, który już masz.
Jak czytać wiersz
01 Rdzeń giełdy
Księgi zleceń, które pozostają poprawne nawet pod dużym obciążeniem. Warstwy wejścia (ingress), ryzyka i dopasowywania działają jako oddzielne, deterministyczne usługi, dzięki czemu dzień handlowy można odtworzyć na podstawie dziennika zdarzeń i zrekoncyliować z księgą transakcja po transakcji.
Model współpracy Budowa o stałym zakresie Dedykowany zespół
02 Przechowywanie
Warstwy gorąca, ciepła i zimna, w których materiał kluczowy jest zarządzany tak, jak oczekuje tego audytor: podpisywanie progowe (threshold) dla sald operacyjnych, odizolowany od sieci multi-sig dla rezerw oraz udokumentowana ceremonia stojąca za każdym istniejącym kluczem.
Model współpracy Dedykowany zespół Doradztwo CTO
Automatyczne podpisywanie wypłat w ramach dziennego limitu.
Udziały progowe (threshold) rozdzielone między operatorów i HSM — pełny klucz nigdy nie powstaje w całości.
Odizolowany od sieci (air-gapped), zatwierdzany przez kworum, przenoszony wyłącznie w ramach rejestrowanej ceremonii.
03 Szyny płatnicze
Jedno API skierowane do sprzedawców, ukrywające wielu dostawców. Routing, ponowne próby i failover to polityka, którą można zmienić, a nie wydanie, które trzeba wdrożyć — a każda noga transakcji trafia do księgi bilansującej fiat z rozliczeniem on-chain.
Model współpracy Uzupełnienie zespołu specjalistami Budowa o stałym zakresie
04 Warstwa kontrolna
Obowiązki regulacyjne zbudowane jako elementy produktu, a nie arkusze kalkulacyjne. Weryfikacja, komunikaty Travel Rule i monitoring działają wewnątrz ścieżki transakcji, a każda decyzja pozostawia artefakt, który może prześledzić nadzorca.
Model współpracy Discovery i PoC Doradztwo CTO
Opracowane zgodnie z MiCA AMLR PSD2 FATF Travel Rule
Każda praktyka dostarcza ten sam pakiet dowodowy — rejestry decyzji architektonicznych, model zagrożeń, dowody testów i ślad audytowy — dzięki czemu na pytanie nadzorcy odpowiada repozytorium, a nie czyjaś pamięć.
Due diligence kupującego
Własność, rozmycie zgodności, odpowiedzialność oraz to, co dzieje się po wdrożeniu produkcyjnym. To właśnie w tych czterech obszarach partnerstwa inżynieryjne najczęściej zawodzą — dlatego odpowiadamy na nie tak, jak brzmią nasze umowy, a nie tak, jak brzmi prezentacja sprzedażowa.
Ty – od pierwszego commita. Każde zlecenie realizujemy na indywidualnych zasadach: repozytoria, infrastruktura jako kod, modele zagrożeń i rejestry decyzji architektonicznych należą do Twojej organizacji i działają na Twoich kontach chmurowych już w trakcie prac – a nie dopiero po opłaceniu ostatniej faktury.
TrustChange nie odsprzedaje gotowego rdzenia giełdy pod white label, nie licencjonuje klientowi współdzielonego silnika kojarzenia zleceń i nie stosuje klauzul depozytowych, które zamieniają odejście w negocjacje. Zakończenie współpracy to przekazanie: danych dostępowych, runbooków oraz spotkania z inżynierami, którzy stworzyli system.
Zmiany regulacyjne są uwzględniane w planie, a nie rozliczane jako niespodziewane zlecenia dodatkowe. Obowiązki są ustalane już na etapie discovery – ścieżka licencyjna, progi Travel Rule, obowiązki w zakresie zabezpieczenia środków i raportowania – a następnie weryfikowane przy każdej bramce fazowej, dzięki czemu zaktualizowana norma techniczna zwykle staje się jedynie doprecyzowaniem w ramach już zaakceptowanego harmonogramu.
Gdy zmiana rzeczywiście wykracza poza zakres projektu, informacja o jej wpływie trafia do Ciebie na piśmie, zanim powstanie choćby jedna gałąź kodu: co się zmienia, ile to kosztuje i jaka jest alternatywa, jeśli termin uruchomienia jest sztywny.
Jedna umowa, jeden zespół, jedna ścieżka eskalacji. Każde zlecenie prowadzi wyznaczony lider projektu i architekt rozwiązania, wspierani przez stały trzon starszych inżynierów i testerów QA pracujących nad Twoim backlogiem w ramach wspólnego rytmu sprintów. Nic nie jest ponownie wyceniane przy każdym zgłoszeniu, a nikt nie odchodzi z projektu bez udokumentowanego przekazania obowiązków – osoby obecne na spotkaniu kick-off to te same osoby, które dostarczają rozwiązanie.
Pojemność zespołu może rosnąć lub maleć na granicach faz, gdy wymaga tego harmonogram. Odpowiedzialność się przy tym nie zmienia.
Poziomy istotności zgłoszeń i czasy reakcji są ustalane na piśmie jeszcze przed uruchomieniem, a cała powierzchnia operacyjna jest przekazywana w formie udokumentowanej, nie tylko opisanej. Poza reagowaniem na incydenty i pisemnym podsumowaniem powdrożeniowym, wsparcie obejmuje utrzymanie, którego rzeczywiście potrzebuje regulowany produkt oparty na aktywach cyfrowych:
Większość zleceń zaczyna się właśnie w ten sposób. Faza discovery obejmuje analizę tego, co już istnieje – usług, modelu danych, architektury custody, integracji z dostawcami – a jej efektem jest plan dla Twojego systemu, a nie przeróbka sprzedawana jako ratunek.
Od tego momentu inżynierowie albo dołączają do rytmu Twoich sprintów, przeglądają standardy i definicję ukończenia zadania, albo realizują moduł o stałym zakresie – silnik rozliczeniowy, proces podpisywania MPC, integrację on/off-ramp – i dostarczają go zgodnie z interfejsami, które pozostają własnością Twojego zespołu.
Najpierw rozmowa techniczna, potem płatna faza discovery trwająca od dwóch do czterech tygodni. Kończy się ona materiałami, które zostają u Ciebie niezależnie od tego, czy budowa ruszy: architektura referencyjna, model zagrożeń, mapa obowiązków zgodności dla Twojej ścieżki licencyjnej oraz plan realizacji ze stałymi bramkami fazowymi i budżetem kosztowym.
Budowa rusza dopiero po podpisaniu tego planu. Rezygnacja po fazie discovery jest celowo prosta – partner technologiczny, który potrzebuje długiej umowy, by udowodnić swoją wartość, nie jest odpowiednim partnerem dla infrastruktury tak wrażliwej.
Rozmowa wstępna 45 minut
Jedna rozmowa z naszymi architektami rozwiązań, a wychodzisz z niej z konkretną oceną techniczną: docelową architekturą, powierzchnią zgodności, którą musi spełniać, oraz sekwencją wdrożenia, którą możesz przedstawić zarządowi.
W ramach oceny
Wolisz zacząć od wiadomości? [email protected]