Od 2015 roku
11 lata
Działalność w realizacji projektów fintech
Założona w 2015 roku w oparciu o płatności i infrastrukturę kartową; realizacje w obszarze aktywów cyfrowych od 2018 roku.
Inżynieria crypto i fintech z siedzibą w UE
TrustChange buduje i skaluje infrastrukturę giełdową, custodialną i płatniczą dla startupów kryptowalutowych, licencjonowanych VASP, PSP, EMI i neobanków — z kontrolami MiCA, PSD2 i AML wbudowanymi już od pierwszego sprintu.
Modele współpracy: zespoły dedykowane · staff augmentation · projekt o stałym zakresie · doradztwo CTO
Giełdy i silniki dopasowania zleceń
Księgi zleceń, ryzyko, rozliczenia
Portfele MPC i przechowywanie aktywów
Zarządzanie kluczami, polityka podpisywania
Bramki on/off-ramp i szyny PSP
Przepływy SEPA, kartowe i stablecoin
Nasz stos custodialny przeszedł wewnętrzny przegląd, ale nie przeszedł przeglądu audytora. TrustChange przebudował zarządzanie kluczami w oparciu o MPC, dostarczył dowody kontroli operacyjnej, o które audytor faktycznie prosił, i uczestniczył z nami w rozmowach naprawczych aż do zamknięcia sprawy. Dotrzymaliśmy harmonogramu licencyjnego — i nigdy nie musieliśmy zatrudniać inżyniera blockchain, żeby to osiągnąć.
Kto odpowiada za realizację
TrustChange to firma prowadzona bezpośrednio przez wspólników. Architektura Twojego silnika dopasowania, stosu custodialnego czy dokumentacji licencyjnej jest projektowana i zatwierdzana przez założyciela — nigdy nie jest przekazywana rotującemu zespołowi.
Współzałożyciel · Dyrektor ds. Technologii (CTO)
Projektuje systemy, które nie mają prawa gubić pieniędzy: maszyny stanów księgi zleceń, ceremonie kluczy MPC oraz leżącą pod nimi ścieżkę uzgadniania danych.
Współzałożycielka · Partner Zarządzający
Prowadzi realizację projektów dla platform EMI, PSP i neobanków — zakres, skład zespołu oraz dyscyplinę wdrożeniową, których audytor oczekuje jako już wprowadzonych.
Współzałożyciel · Dyrektor ds. Inżynierii Zgodności
Zamienia dokumentację licencyjną w wdrożony kod — kontrole, ślady dowodowe i raportowanie, które nadzorca faktycznie otwiera.
Model realizacji
Jeden założyciel odpowiada za cały projekt — od warsztatu odkrywczego aż po audyt następujący po wdrożeniu.
Obszary praktyki
Rdzenie giełdowe, custody, szyny płatnicze i compliance — zaprojektowane przez jedną grupę z UE zgodnie z tym samym standardem architektury, bezpieczeństwa i dokumentacji dowodowej — niezależnie od tego, czy potrzebujesz kompletnego produktu, czy dwóch doświadczonych specjalistów w zespole, który już masz.
Jak czytać wiersz
01 Rdzeń giełdy
Księgi zleceń, które pozostają poprawne nawet pod dużym obciążeniem. Warstwy wejścia (ingress), ryzyka i dopasowywania działają jako oddzielne, deterministyczne usługi, dzięki czemu dzień handlowy można odtworzyć na podstawie dziennika zdarzeń i zrekoncyliować z księgą transakcja po transakcji.
Model współpracy Budowa o stałym zakresie Dedykowany zespół
02 Przechowywanie
Warstwy gorąca, ciepła i zimna, w których materiał kluczowy jest zarządzany tak, jak oczekuje tego audytor: podpisywanie progowe (threshold) dla sald operacyjnych, odizolowany od sieci multi-sig dla rezerw oraz udokumentowana ceremonia stojąca za każdym istniejącym kluczem.
Model współpracy Dedykowany zespół Doradztwo CTO
Automatyczne podpisywanie wypłat w ramach dziennego limitu.
Udziały progowe (threshold) rozdzielone między operatorów i HSM — pełny klucz nigdy nie powstaje w całości.
Odizolowany od sieci (air-gapped), zatwierdzany przez kworum, przenoszony wyłącznie w ramach rejestrowanej ceremonii.
03 Szyny płatnicze
Jedno API skierowane do sprzedawców, ukrywające wielu dostawców. Routing, ponowne próby i failover to polityka, którą można zmienić, a nie wydanie, które trzeba wdrożyć — a każda noga transakcji trafia do księgi bilansującej fiat z rozliczeniem on-chain.
Model współpracy Uzupełnienie zespołu specjalistami Budowa o stałym zakresie
04 Warstwa kontrolna
Obowiązki regulacyjne zbudowane jako elementy produktu, a nie arkusze kalkulacyjne. Weryfikacja, komunikaty Travel Rule i monitoring działają wewnątrz ścieżki transakcji, a każda decyzja pozostawia artefakt, który może prześledzić nadzorca.
Model współpracy Discovery i PoC Doradztwo CTO
Opracowane zgodnie z MiCA AMLR PSD2 FATF Travel Rule
Każda praktyka dostarcza ten sam pakiet dowodowy — rejestry decyzji architektonicznych, model zagrożeń, dowody testów i ślad audytowy — dzięki czemu na pytanie nadzorcy odpowiada repozytorium, a nie czyjaś pamięć.
Due diligence kupującego
Własność, rozmycie zgodności, odpowiedzialność oraz to, co dzieje się po wdrożeniu produkcyjnym. To właśnie w tych czterech obszarach partnerstwa inżynieryjne najczęściej zawodzą — dlatego odpowiadamy na nie tak, jak brzmią nasze umowy, a nie tak, jak brzmi prezentacja sprzedażowa.
Ty – od pierwszego commita. Każde zlecenie realizujemy na indywidualnych zasadach: repozytoria, infrastruktura jako kod, modele zagrożeń i rejestry decyzji architektonicznych należą do Twojej organizacji i działają na Twoich kontach chmurowych już w trakcie prac – a nie dopiero po opłaceniu ostatniej faktury.
TrustChange nie odsprzedaje gotowego rdzenia giełdy pod white label, nie licencjonuje klientowi współdzielonego silnika kojarzenia zleceń i nie stosuje klauzul depozytowych, które zamieniają odejście w negocjacje. Zakończenie współpracy to przekazanie: danych dostępowych, runbooków oraz spotkania z inżynierami, którzy stworzyli system.
Zmiany regulacyjne są uwzględniane w planie, a nie rozliczane jako niespodziewane zlecenia dodatkowe. Obowiązki są ustalane już na etapie discovery – ścieżka licencyjna, progi Travel Rule, obowiązki w zakresie zabezpieczenia środków i raportowania – a następnie weryfikowane przy każdej bramce fazowej, dzięki czemu zaktualizowana norma techniczna zwykle staje się jedynie doprecyzowaniem w ramach już zaakceptowanego harmonogramu.
Gdy zmiana rzeczywiście wykracza poza zakres projektu, informacja o jej wpływie trafia do Ciebie na piśmie, zanim powstanie choćby jedna gałąź kodu: co się zmienia, ile to kosztuje i jaka jest alternatywa, jeśli termin uruchomienia jest sztywny.
Jedna umowa, jeden zespół, jedna ścieżka eskalacji. Każde zlecenie prowadzi wyznaczony lider projektu i architekt rozwiązania, wspierani przez stały trzon starszych inżynierów i testerów QA pracujących nad Twoim backlogiem w ramach wspólnego rytmu sprintów. Nic nie jest ponownie wyceniane przy każdym zgłoszeniu, a nikt nie odchodzi z projektu bez udokumentowanego przekazania obowiązków – osoby obecne na spotkaniu kick-off to te same osoby, które dostarczają rozwiązanie.
Pojemność zespołu może rosnąć lub maleć na granicach faz, gdy wymaga tego harmonogram. Odpowiedzialność się przy tym nie zmienia.
Poziomy istotności zgłoszeń i czasy reakcji są ustalane na piśmie jeszcze przed uruchomieniem, a cała powierzchnia operacyjna jest przekazywana w formie udokumentowanej, nie tylko opisanej. Poza reagowaniem na incydenty i pisemnym podsumowaniem powdrożeniowym, wsparcie obejmuje utrzymanie, którego rzeczywiście potrzebuje regulowany produkt oparty na aktywach cyfrowych:
Większość zleceń zaczyna się właśnie w ten sposób. Faza discovery obejmuje analizę tego, co już istnieje – usług, modelu danych, architektury custody, integracji z dostawcami – a jej efektem jest plan dla Twojego systemu, a nie przeróbka sprzedawana jako ratunek.
Od tego momentu inżynierowie albo dołączają do rytmu Twoich sprintów, przeglądają standardy i definicję ukończenia zadania, albo realizują moduł o stałym zakresie – silnik rozliczeniowy, proces podpisywania MPC, integrację on/off-ramp – i dostarczają go zgodnie z interfejsami, które pozostają własnością Twojego zespołu.
Najpierw rozmowa techniczna, potem płatna faza discovery trwająca od dwóch do czterech tygodni. Kończy się ona materiałami, które zostają u Ciebie niezależnie od tego, czy budowa ruszy: architektura referencyjna, model zagrożeń, mapa obowiązków zgodności dla Twojej ścieżki licencyjnej oraz plan realizacji ze stałymi bramkami fazowymi i budżetem kosztowym.
Budowa rusza dopiero po podpisaniu tego planu. Rezygnacja po fazie discovery jest celowo prosta – partner technologiczny, który potrzebuje długiej umowy, by udowodnić swoją wartość, nie jest odpowiednim partnerem dla infrastruktury tak wrażliwej.
Rozmowa wstępna 45 minut
Jedna rozmowa z naszymi architektami rozwiązań, a wychodzisz z niej z konkretną oceną techniczną: docelową architekturą, powierzchnią zgodności, którą musi spełniać, oraz sekwencją wdrożenia, którą możesz przedstawić zarządowi.
W ramach oceny
Wolisz zacząć od wiadomości? [email protected]