Przechowywanie instytucjonalne
Rozwój oprogramowania do przechowywania aktywów cyfrowych,
klucze, które możesz udowodnić.
Projektujemy i budujemy instytucjonalne rozwiązania do przechowywania aktywów cyfrowych dla startupów kryptowalutowych, licencjonowanych VASP, PSP i banków. Jeden europejski zespół inżynierski odpowiada za generowanie kluczy, politykę podpisywania, infrastrukturę portfeli, sweepy i ścieżkę audytu — efektem jest platforma do przechowywania aktywów cyfrowych, którą Twój zespół operacyjny może obsługiwać, a audytor odczytać.
- Inżynierowie z UE
- Architektura gotowa na MiCA
- Zgodność z AML i Travel Rule
Warstwy kluczy
Gorąca, ciepła, zimna: trzy warstwy, jedna polityka
Podział środków na warstwy to najstarszy sprawdzony mechanizm kontroli bezpiecznego przechowywania aktywów cyfrowych. Nadal działa. Każda warstwa przechowuje inną kwotę i podlega innej regule — od rezerw zimnych trzymanych w HSM po limity hot float określone polityką.
Salda handlowe znajdziesz obok, w naszej praktyce budowy giełd. Ścieżki wypłat opisujemy na inżynieria bramek płatniczych, a warstwę platformy opisujemy na infrastruktura fintech.
-
Warstwa gorąca
- Przechowuje
- Roboczy float
- Podpisywanie
- Zautomatyzowane, zgodne z polityką
- Zatwierdzenie
- Tylko reguły
Wypłaty klientów i rozliczenia z giełdami.
-
Warstwa ciepła
- Przechowuje
- Codzienne uzupełnianie
- Podpisywanie
- Kworum MPC
- Zatwierdzenie
- Dwie wskazane osoby
Uzupełnia warstwę gorącą według ustalonego harmonogramu.
-
Warstwa zimna
- Przechowuje
- Rezerwa
- Podpisywanie
- HSM, offline
- Zatwierdzenie
- Kworum oraz podwójna kontrola
Przechowywanie długoterminowe. Środki przenoszone rzadko i nigdy w pośpiechu.
Zakres
Infrastruktura portfeli powierniczych od A do Z
Firmowa platforma do przechowywania aktywów cyfrowych to sześć systemów, które muszą działać spójnie. Budujemy je jako jeden produkt, z jednym zespołem odpowiedzialnym za całą ścieżkę — od ceremonii generowania kluczy po transmisję transakcji on-chain.
-
01
Generowanie kluczy
Klucze powstają wewnątrz granicy bezpieczeństwa i nigdy jej nie opuszczają. Każdy krok ceremonii jest spisywany i poświadczany przez świadków.
- Oparte na MPC lub HSM
- Udokumentowana ceremonia
- Zapieczętowany materiał zapasowy
-
02
Usługa podpisywania
Podpisuje tylko jedna usługa. Najpierw sprawdza politykę, potem żądanie, a na końcu limity. Żaden inny komponent nie ma dostępu do klucza.
- Silnik polityk
- Limity dla poszczególnych aktywów
- Żądania idempotentne
-
03
Obsługa wpłat
Generowanie adresów, śledzenie potwierdzeń i sweepy działają jako jedna ścieżka. Późne reorganizacje łańcucha są obsługiwane, a nie ignorowane.
- Derywacja adresów
- Księgowanie odporne na reorganizacje łańcucha
- Zaplanowane sweepy
-
04
Proces wypłat
Każda wypłata przechodzi przez kolejkę z kontrolami i wymaga zatwierdzenia człowieka powyżej ustalonej kwoty. Szybkość osiągamy dzięki dostrojeniu procesu, a nie skrótom.
- Listy dozwolonych adresów
- Limity częstotliwości
- Blokada awaryjna
-
05
Obsługiwane łańcuchy
Nowe łańcuchy dodajemy jako wtyczki do jednego rdzenia portfela. Dodanie aktywa nie wymaga forkowania całego systemu.
- Modele UTXO i kontowe
- Strategia opłat dla każdego łańcucha
- Miks węzłów i dostawców
-
06
Dowód salda
Stan łańcucha jest codziennie uzgadniany z księgą. Rozbieżności generują alert, zanim zauważy je klient.
- Codzienna rekoncyliacja
- Raportowanie rezerw
- Alerty rozbieżności
Kontrole
Kontrole na ścieżce wypłat
Nic nie jest podpisywane od razu na żądanie. W instytucjonalnej infrastrukturze przechowywania kryptowalut każda wypłata przechodzi przez cztery bramki, zanim dojdzie do użycia klucza — a każda z nich zapisuje własny wpis do ścieżki audytu.
Ścieżka wypłaty: żądanie, następnie polityka, następnie weryfikacja, następnie podpisanie, następnie transmisja.
-
Kto może przenosić środki?
Role są wąsko zdefiniowane i rozdzielone. Osoba, która składa wniosek o wypłatę, nigdy nie może jej zatwierdzić.
-
Co zatrzymuje nieprawidłową wypłatę?
Listy dozwolonych adresów, limity dla poszczególnych aktywów i weryfikacja działają przed podpisaniem. Niepowodzenie kontroli wstrzymuje żądanie.
-
Jak śledzony jest transfer?
Dane Travel Rule towarzyszą transferowi. Obie strony transakcji są zapisywane wraz z rekordem podpisania.
-
Co widzi audytor?
Podpisany, uporządkowany chronologicznie log. Każdy wpis łączy żądanie, kontrole i wynik on-chain.
Odporność
Kopie zapasowe i odzyskiwanie, przećwiczone
Kopia zapasowa, której nigdy nie przywrócono, to tylko domysł. Każde wdrożenie bezpiecznej opieki nad aktywami cyfrowymi, które realizujemy, dowodzi ścieżki odzyskiwania wraz z Twoim zespołem, zanim zdeponowana zostanie choćby jedna moneta klienta.
- 01
Model zagrożeń
Tydzień 1
Wypisujemy, co może pójść nie tak: pracownik, punkt końcowy, dostawca, łańcuch. Każde ryzyko ma właściciela i mechanizm kontrolny.
- 02
Projekt kopii zapasowej
Tydzień 2
Udziały są rozdzielone między lokalizacje i role. Żadna pojedyncza osoba ani pomieszczenie nie może samodzielnie odtworzyć klucza.
- 03
Test odzyskiwania
Przed wdrożeniem
Odtwarzamy klucze w ramach testu z udziałem Twojego zespołu. Procedura zostaje udowodniona, a nie tylko założona.
- 04
Praca na żywo
Na bieżąco
Rotacja, ćwiczenia i przeglądy odbywają się według harmonogramu. Wsparcie 24/7 ze strony wyznaczonych inżynierów.
Zaangażowanie
Cztery sposoby na zakup rozwiązania custody
Technologia opieki nad aktywami cyfrowymi zwykle zaczyna się skromnie i rośnie. Model komercyjny powinien za nią nadążać — wybierz formę dopasowaną do Twojej mapy drogowej.
-
Projekt o stałym zakresie
Zdefiniowany system portfeli w stałej cenie. Najlepszy, gdy lista aktywów jest ustalona.
-
Zespół dedykowany
Stały zespół z liderem. Najlepsze rozwiązanie przy długich planach rozwoju i nowych sieciach blockchain co kwartał.
-
Staff augmentation
Starsi inżynierowie w Twoim zespole. Najlepsze rozwiązanie, gdy sam kierujesz planem i potrzebujesz głębokiej wiedzy o kluczach.
-
Doradztwo CTO
Przegląd modelu custody przed podjęciem decyzji. Najlepszy na etapie projektowania.
Pytania
FAQ dotyczące opieki nad aktywami cyfrowymi
O co pytają najpierw kupujący oprogramowanie custody. Resztę pytań zadaj podczas rozmowy.
Czy budujecie platformę opieki nad aktywami cyfrowymi we własnym zakresie, czy łączycie nas z dostawcą?
Jedno i drugie. Budujemy samodzielnie hostowaną opiekę nad aktywami cyfrowymi opartą na MPC lub HSM, albo integrujemy Twój zespół z licencjonowanym kustoszem. Kompromisy wyceniamy na etapie discovery.
Czy możecie przejąć istniejący stos oprogramowania do custody kryptowalut?
Tak. Zaczynamy od przeglądu obsługi kluczy i kodu obecnej infrastruktury portfela. Następnie ustalamy, co zachować, co opakować, a co zbudować od nowa.
Jak Wasze usługi opieki nad aktywami cyfrowymi realizują obowiązki wynikające z MiCA?
Budujemy zgodnie z obowiązkami segregacji, prowadzenia rejestrów i raportowania określonymi przez Waszych doradców prawnych. Jesteśmy inżynierami, nie kancelarią prawną — dostarczamy mechanizmy kontrolne, dowody i ścieżki audytu.
Co czyni to instytucjonalnym rozwiązaniem opieki nad aktywami cyfrowymi?
Nazwane kworum, podwójna kontrola, zimne rezerwy przechowywane w HSM, limity prędkości transakcji dla poszczególnych aktywów, skanowanie adresów objętych sankcjami, dane Travel Rule przy każdym transferze oraz podpisany log audytowy, który może odczytać regulator lub audytor Wielkiej Czwórki.
Jakie łańcuchy i aktywa może obsłużyć infrastruktura portfela custody?
Bitcoin, łańcuchy EVM, Solana i inne sieci kontowe lub UTXO trafiają jako wtyczki do jednego rdzenia portfela. Dodanie nowego aktywa nie wymaga forkowania platformy — tym samym silnikiem polityk i usługą podpisywania są one zarządzane.
Kto jest właścicielem powstałej infrastruktury opieki nad aktywami cyfrowymi?
Ty. System jest tworzony na zamówienie i stanowi własność klienta — kod źródłowy, klucze, ścieżka audytu. Bez uzależnienia od white-label, bez licencji per stanowisko, bez bramki dostawcy między Tobą a Twoimi klientami.
Określ zakres swojego projektu opieki nad aktywami cyfrowymi
Przynieś swoją listę aktywów i limity ryzyka. My wrócimy z modelem custody, mapą kontroli i wycenionym planem infrastruktury portfela do opieki nad aktywami cyfrowymi, który Twój zespół będzie posiadał od A do Z. Bez teatru demonstracyjnego.