Inżynieria crypto i fintech z siedzibą w UE

Infrastruktura kryptowalutowa, budowana z myślą o licencjonowaniu.

TrustChange buduje i skaluje infrastrukturę giełdową, custodialną i płatniczą dla startupów kryptowalutowych, licencjonowanych VASP, PSP, EMI i neobanków — z kontrolami MiCA, PSD2 i AML wbudowanymi już od pierwszego sprintu.

Modele współpracy: zespoły dedykowane · staff augmentation · projekt o stałym zakresie · doradztwo CTO

  • Giełdy i silniki dopasowania zleceń

    Księgi zleceń, ryzyko, rozliczenia

  • Portfele MPC i przechowywanie aktywów

    Zarządzanie kluczami, polityka podpisywania

  • Bramki on/off-ramp i szyny PSP

    Przepływy SEPA, kartowe i stablecoin

Abstrakcyjna, premium technologia wciąż dla TrustChange
Głos klienta

Dowody zamiast obietnic

Nasz stos custodialny przeszedł wewnętrzny przegląd, ale nie przeszedł przeglądu audytora. TrustChange przebudował zarządzanie kluczami w oparciu o MPC, dostarczył dowody kontroli operacyjnej, o które audytor faktycznie prosił, i uczestniczył z nami w rozmowach naprawczych aż do zamknięcia sprawy. Dotrzymaliśmy harmonogramu licencyjnego — i nigdy nie musieliśmy zatrudniać inżyniera blockchain, żeby to osiągnąć.

Kierownik ds. Produktu Licencjonowana instytucja pieniądza elektronicznego (EMI) w UE · program przechowywania aktywów cyfrowych Nazwa klienta objęta klauzulą NDA. Atrybucja podana na poziomie stanowiska i klasy licencji.

W liczbach

Historia realizacji, w punktach.

Cztery policzalne fakty o zespole stojącym za Twoim wdrożeniem — każdy z nich rozbity na to, co faktycznie kryje się za sumaryczną liczbą. Żadnych plakietek uptime, żadnej ściany logotypów klientów — nic, czego nie dałoby się zweryfikować podczas rozmowy referencyjnej.

Aktualizowane kwartalnie · stan na lipiec 2026

Jak realizujemy projekty

Od 2015 roku

11 lata

Działalność w realizacji projektów fintech

Założona w 2015 roku w oparciu o płatności i infrastrukturę kartową; realizacje w obszarze aktywów cyfrowych od 2018 roku.

3 lata płatności · 8 lat aktywów cyfrowych

W zespole

38 inżynierów

Doświadczeni inżynierowie z siedzibą w UE

Zatrudnieni na etacie w jurysdykcjach UE. Brak podwykonawstwa offshore przy pracach regulowanych.

16 backend · 9 protokoły · 8 bezpieczeństwo · 5 QA i compliance

Wdrożone produkcyjnie

57 systemów

Wdrożone systemy dla aktywów cyfrowych

Giełdy, portfele, bramki i systemy przechowywania aktywów — zbudowane, zweryfikowane pod kątem bezpieczeństwa i przekazane zespołowi klienta.

19 bramek · 15 portfele i custody · 12 giełdy · 11 usługi compliance

Gotowe na audyt

6 regulacji

Reżimy zgodności, w ramach których pracujemy

Każde wdrożenie realizujemy zgodnie z regulacjami, wobec których faktycznie będzie oceniane — a nie dopasowujemy ich po starcie.

MiCA · PSD2 · AML / Travel Rule · PCI DSS · SOC 2 · GDPR

Kto odpowiada za realizację

Trzech założycieli. Każdy projekt prowadzi jeden z nich.

TrustChange to firma prowadzona bezpośrednio przez wspólników. Architektura Twojego silnika dopasowania, stosu custodialnego czy dokumentacji licencyjnej jest projektowana i zatwierdzana przez założyciela — nigdy nie jest przekazywana rotującemu zespołowi.

01 Rdzeń giełdy i custody

Kasper Lindqvist

Współzałożyciel · Dyrektor ds. Technologii (CTO)

Projektuje systemy, które nie mają prawa gubić pieniędzy: maszyny stanów księgi zleceń, ceremonie kluczy MPC oraz leżącą pod nimi ścieżkę uzgadniania danych.

  • Silnik dopasowania i księga zleceń Rust
  • Portfele MPC i ceremonia kluczy HSM
  • Rozliczenie i rekoncyliacja ISO 20022

02 Płatności regulowane

Ilze Bērziņa

Współzałożycielka · Partner Zarządzający

Prowadzi realizację projektów dla platform EMI, PSP i neobanków — zakres, skład zespołu oraz dyscyplinę wdrożeniową, których audytor oczekuje jako już wprowadzonych.

  • PSD2 / SCA
  • SEPA Instant
  • Acquiring kartowy
  • Księga główna

03 Licencjonowanie i kontrole

Tomáš Havel

Współzałożyciel · Dyrektor ds. Inżynierii Zgodności

Zamienia dokumentację licencyjną w wdrożony kod — kontrole, ślady dowodowe i raportowanie, które nadzorca faktycznie otwiera.

  • Gotowość na MiCA
  • Dokumentacja licencyjna VASP
  • Travel Rule
  • AML / KYT

Model realizacji

Jeden założyciel odpowiada za cały projekt — od warsztatu odkrywczego aż po audyt następujący po wdrożeniu.

Zespoły realizacyjne z siedzibą w UE

Obszary praktyki

Cztery specjalizacje.
Jedna dyscyplina realizacji.

Rdzenie giełdowe, custody, szyny płatnicze i compliance — zaprojektowane przez jedną grupę z UE zgodnie z tym samym standardem architektury, bezpieczeństwa i dokumentacji dowodowej — niezależnie od tego, czy potrzebujesz kompletnego produktu, czy dwóch doświadczonych specjalistów w zespole, który już masz.

Jak czytać wiersz

Topologia
Usługi wdrażane na produkcję, oparte na rzeczywistym systemie
Model współpracy
Model komercyjny, w ramach którego dostępna jest ta praktyka

01 Rdzeń giełdy

Inżynieria silnika dopasowań (matching engine) i giełd

Księgi zleceń, które pozostają poprawne nawet pod dużym obciążeniem. Warstwy wejścia (ingress), ryzyka i dopasowywania działają jako oddzielne, deterministyczne usługi, dzięki czemu dzień handlowy można odtworzyć na podstawie dziennika zdarzeń i zrekoncyliować z księgą transakcja po transakcji.

  • Księga zleceń z priorytetem cena–czas
  • Kontrole ryzyka i depozytu zabezpieczającego przed zawarciem transakcji (pre-trade)
  • Wejście danych przez FIX, REST i WebSocket
  • Odtwarzalny dziennik zdarzeń

Model współpracy Budowa o stałym zakresie Dedykowany zespół

Ścieżka zlecenia topologia referencyjna
Przyjmowanie zleceń FIX 4.4 · REST · WS
Ryzyko limity pre-trade
Dopasowanie priorytet cena-czas
Uregulowanie księga podwójnego zapisu
  • Odtwarzanie z logu
  • Idempotentne identyfikatory zleceń
  • Failover typu hot-standby

02 Przechowywanie

Architektura portfeli i przechowywania aktywów (custody)

Warstwy gorąca, ciepła i zimna, w których materiał kluczowy jest zarządzany tak, jak oczekuje tego audytor: podpisywanie progowe (threshold) dla sald operacyjnych, odizolowany od sieci multi-sig dla rezerw oraz udokumentowana ceremonia stojąca za każdym istniejącym kluczem.

  • Podpisywanie progowe MPC / TSS
  • Przechowywanie udziałów kluczy zabezpieczone przez HSM
  • Listy dozwolonych adresów i limity prędkości transakcji
  • Udokumentowana ceremonia generowania kluczy

Model współpracy Dedykowany zespół Doradztwo CTO

Warstwy kluczy kworum podpisujące
  • Gorący 1 z 1 · kontrolowane polityką

    Automatyczne podpisywanie wypłat w ramach dziennego limitu.

  • Ciepły 2 z 3 · MPC

    Udziały progowe (threshold) rozdzielone między operatorów i HSM — pełny klucz nigdy nie powstaje w całości.

  • Zimny 3 z 5 · multi-sig

    Odizolowany od sieci (air-gapped), zatwierdzany przez kworum, przenoszony wyłącznie w ramach rejestrowanej ceremonii.

  • Podpisany silnik polityk
  • Atestacja dla każdego adresu
  • Próby procedur odzyskiwania

03 Szyny płatnicze

Bramka płatnicza i agregacja on/off-ramp

Jedno API skierowane do sprzedawców, ukrywające wielu dostawców. Routing, ponowne próby i failover to polityka, którą można zmienić, a nie wydanie, które trzeba wdrożyć — a każda noga transakcji trafia do księgi bilansującej fiat z rozliczeniem on-chain.

Model współpracy Uzupełnienie zespołu specjalistami Budowa o stałym zakresie

Routing i rozliczenia jedna integracja
API sprzedawcy idempotentne · wersjonowane · jeden kontrakt
Acquiring kartowy 3-D Secure, zwroty
Kanały bankowe SEPA i przelewy natychmiastowe
Płynność on/off-ramp wycenione on/off-ramp
Księga rekoncyliacji nogi fiat i on-chain dopasowywane dla każdej płatności
  • Routing oparty na politykach
  • Automatyczny failover
  • Webhooki możliwe do odtworzenia

04 Warstwa kontrolna

Inżynieria zgodności

Obowiązki regulacyjne zbudowane jako elementy produktu, a nie arkusze kalkulacyjne. Weryfikacja, komunikaty Travel Rule i monitoring działają wewnątrz ścieżki transakcji, a każda decyzja pozostawia artefakt, który może prześledzić nadzorca.

  • KYC / KYB oraz identyfikacja UBO
  • Weryfikacja sankcji i PEP
  • Travel Rule (IVMS 101)
  • Niezmienny ślad audytowy

Model współpracy Discovery i PoC Doradztwo CTO

Warstwa kontrolna w ścieżce transakcji
  1. 01 Onboarding KYC / KYB, identyfikacja UBO, ocena ryzyka przy rejestracji
  2. 02 Weryfikacja Weryfikacja sankcji, PEP i negatywnych informacji medialnych dla każdej strony
  3. 03 Transfer Dane Travel Rule, weryfikacja kontrahenta VASP
  4. 04 Dokumentacja Ślad tylko do zapisu (append-only), kolejka spraw, eksport pakietu raportowego

Opracowane zgodnie z MiCA AMLR PSD2 FATF Travel Rule

Każda praktyka dostarcza ten sam pakiet dowodowy — rejestry decyzji architektonicznych, model zagrożeń, dowody testów i ślad audytowy — dzięki czemu na pytanie nadzorcy odpowiada repozytorium, a nie czyjaś pamięć.

Zaplanuj zakres współpracy typu discovery

Due diligence kupującego

Pytania, jakie zadaje regulowany nabywca przed podpisaniem umowy

Własność, rozmycie zgodności, odpowiedzialność oraz to, co dzieje się po wdrożeniu produkcyjnym. To właśnie w tych czterech obszarach partnerstwa inżynieryjne najczęściej zawodzą — dlatego odpowiadamy na nie tak, jak brzmią nasze umowy, a nie tak, jak brzmi prezentacja sprzedażowa.

Przeniesienie praw własności intelektualnej
Twoje od pierwszego commita
Struktura zespołu
Wskazany lider projektu, stały zespół senior
Odkrycie
2–4 tygodnie, artefakty należą do Ciebie
Baza realizacji
UE — zakres RODO i MiCA
Nie znalazłeś odpowiedzi? Wyślij konkretne pytanie — dotyczące ścieżki licencyjnej, blockchaina czy modelu przechowywania aktywów (custody) — a odpowie na nie lider zespołu wdrożeniowego. To nie jest skrzynka sprzedażowa. [email protected]
Własność i prawa IP

Kto jest właścicielem kodu, architektury i własności intelektualnej?

Ty – od pierwszego commita. Każde zlecenie realizujemy na indywidualnych zasadach: repozytoria, infrastruktura jako kod, modele zagrożeń i rejestry decyzji architektonicznych należą do Twojej organizacji i działają na Twoich kontach chmurowych już w trakcie prac – a nie dopiero po opłaceniu ostatniej faktury.

TrustChange nie odsprzedaje gotowego rdzenia giełdy pod white label, nie licencjonuje klientowi współdzielonego silnika kojarzenia zleceń i nie stosuje klauzul depozytowych, które zamieniają odejście w negocjacje. Zakończenie współpracy to przekazanie: danych dostępowych, runbooków oraz spotkania z inżynierami, którzy stworzyli system.

Zmiany regulacyjne

Co się dzieje, gdy zakres MiCA, PSD2 lub AML zmienia się w trakcie realizacji?

Zmiany regulacyjne są uwzględniane w planie, a nie rozliczane jako niespodziewane zlecenia dodatkowe. Obowiązki są ustalane już na etapie discovery – ścieżka licencyjna, progi Travel Rule, obowiązki w zakresie zabezpieczenia środków i raportowania – a następnie weryfikowane przy każdej bramce fazowej, dzięki czemu zaktualizowana norma techniczna zwykle staje się jedynie doprecyzowaniem w ramach już zaakceptowanego harmonogramu.

Gdy zmiana rzeczywiście wykracza poza zakres projektu, informacja o jej wpływie trafia do Ciebie na piśmie, zanim powstanie choćby jedna gałąź kodu: co się zmienia, ile to kosztuje i jaka jest alternatywa, jeśli termin uruchomienia jest sztywny.

Zespół i odpowiedzialność

Czy to zorganizowany zespół, czy platforma freelancerów pod szyldem firmy?

Jedna umowa, jeden zespół, jedna ścieżka eskalacji. Każde zlecenie prowadzi wyznaczony lider projektu i architekt rozwiązania, wspierani przez stały trzon starszych inżynierów i testerów QA pracujących nad Twoim backlogiem w ramach wspólnego rytmu sprintów. Nic nie jest ponownie wyceniane przy każdym zgłoszeniu, a nikt nie odchodzi z projektu bez udokumentowanego przekazania obowiązków – osoby obecne na spotkaniu kick-off to te same osoby, które dostarczają rozwiązanie.

Pojemność zespołu może rosnąć lub maleć na granicach faz, gdy wymaga tego harmonogram. Odpowiedzialność się przy tym nie zmienia.

Wsparcie po wdrożeniu

Co dokładnie obejmuje wsparcie produkcyjne po uruchomieniu?

Poziomy istotności zgłoszeń i czasy reakcji są ustalane na piśmie jeszcze przed uruchomieniem, a cała powierzchnia operacyjna jest przekazywana w formie udokumentowanej, nie tylko opisanej. Poza reagowaniem na incydenty i pisemnym podsumowaniem powdrożeniowym, wsparcie obejmuje utrzymanie, którego rzeczywiście potrzebuje regulowany produkt oparty na aktywach cyfrowych:

  • Aktualizacje zależności i łatanie podatności CVE, rotację kluczy oraz próbne procedury custody
  • Aktualizacje łańcuchów bloków i hard forki, migracje węzłów oraz dostawców płynności
  • Monitoring, alerty i utrzymanie runbooków w miarę zmian systemu i Twojego zespołu
  • Utrzymanie poprawności raportowania i uzgadniania danych w miarę zmian przepisów
Istniejące systemy

Czy możecie pracować w naszym kodzie, razem z naszymi inżynierami?

Większość zleceń zaczyna się właśnie w ten sposób. Faza discovery obejmuje analizę tego, co już istnieje – usług, modelu danych, architektury custody, integracji z dostawcami – a jej efektem jest plan dla Twojego systemu, a nie przeróbka sprzedawana jako ratunek.

Od tego momentu inżynierowie albo dołączają do rytmu Twoich sprintów, przeglądają standardy i definicję ukończenia zadania, albo realizują moduł o stałym zakresie – silnik rozliczeniowy, proces podpisywania MPC, integrację on/off-ramp – i dostarczają go zgodnie z interfejsami, które pozostają własnością Twojego zespołu.

Rozpoczęcie współpracy

Jak wygląda rozpoczęcie zlecenia i co otrzymujemy przed podjęciem decyzji?

Najpierw rozmowa techniczna, potem płatna faza discovery trwająca od dwóch do czterech tygodni. Kończy się ona materiałami, które zostają u Ciebie niezależnie od tego, czy budowa ruszy: architektura referencyjna, model zagrożeń, mapa obowiązków zgodności dla Twojej ścieżki licencyjnej oraz plan realizacji ze stałymi bramkami fazowymi i budżetem kosztowym.

Budowa rusza dopiero po podpisaniu tego planu. Rezygnacja po fazie discovery jest celowo prosta – partner technologiczny, który potrzebuje długiej umowy, by udowodnić swoją wartość, nie jest odpowiednim partnerem dla infrastruktury tak wrażliwej.

Rozmowa wstępna 45 minut

Porozmawiaj z inżynierami, którzy mieliby to zbudować.

Jedna rozmowa z naszymi architektami rozwiązań, a wychodzisz z niej z konkretną oceną techniczną: docelową architekturą, powierzchnią zgodności, którą musi spełniać, oraz sekwencją wdrożenia, którą możesz przedstawić zarządowi.

W ramach oceny

  • Docelowa architektura Silnik kojarzenia zleceń, custody MPC i przepływy kluczy, granice księgi i uzgadniania danych.
  • Powierzchnia zgodności Gdzie w ramach projektu lokują się obowiązki wynikające z MiCA, PSD2 i AML – zaprojektowane od podstaw, a nie doklejone na końcu.
  • Sekwencja realizacji Struktura zespołu, kolejność kamieni milowych oraz pierwsze wydanie, które realnie może zostać uruchomione.

Wolisz zacząć od wiadomości? [email protected]

  • Zespół inżynierski z siedzibą w UE
  • NDA przed ustaleniem zakresu
  • Architekci na rozmowie