Zarządzanie kluczami krypto · partner inżynieryjny

Tworzenie systemów zarządzania kluczami kryptograficznymi,
zaprojektowanych jako rdzeń podpisujący, który należy do Ciebie.

TrustChange buduje autorskie oprogramowanie do zarządzania kluczami kryptograficznymi dla unijnych VASP, banków, EMI, PSP i neobanków. Projektujemy rdzeń podpisujący, silnik polityk, ceremonię kluczy i log audytowy jako kod należący do klienta — a nie gotowe SaaS z opłatą za każdy klucz. Otrzymujesz platformę do zarządzania kluczami kryptograficznymi, którą Twoi inżynierowie mogą rozwijać, Twoi operatorzy mogą obsługiwać, a Twój audytor może zweryfikować.

  • Inżynierowie z UE
  • Podpisywanie MPC i HSM
  • Architektura gotowa na MiCA
  • Zgodność z AML i Travel Rule
  • Przechowywanie danych zgodne z RODO

Co oznacza tu "crypto KMS"

Zarządzanie kluczami krypto bez zobowiązań SaaS

Większość wyszukiwań systemu zarządzania kluczami kryptograficznymi zwraca albo gotowe SaaS KMS, albo generyczny menedżer sekretów dostosowany do aktywów cyfrowych. My działamy inaczej. TrustChange projektuje crypto KMS w oparciu o Twój rzeczywisty model operacyjny, obsługiwane sieci, kontekst licencyjny i preferencje wdrożeniowe — pod Twoją marką, na Twojej infrastrukturze, z wbudowanymi ceremoniami i dowodami audytowymi.

Zastanawiasz się, czy zbudować, opakować czy zastąpić obecne rozwiązanie? Zacznij od Doradztwo CTO. Szersza praktyka custody opisana jest na inżynieria portfeli i custody. Aplikacja portfela na wierzchu: tworzenie aplikacji portfela krypto.

Podsystemy

Trzy podsystemy w każdym systemie zarządzania kluczami kryptograficznymi

KMS to nie jedna usługa. To rdzeń podpisujący, silnik polityk oraz warstwa ceremonii i audytu, które muszą być spójne przy każdym żądaniu. Budujemy te trzy elementy razem, w ramach jednego planu, z jednym zespołem odpowiedzialnym od początku do końca.

  • 01

    Materiał kluczowy i podpisywanie

    Rdzeń podpisujący: oparty na MPC (progowym) lub HSM, w warstwach hot / warm / cold, z kluczami generowanymi wewnątrz Twojej granicy zaufania i nigdy jej nieopuszczającymi.

    • Podpisywanie progowe MPC / TSS
    • Warstwy hot i warm oparte na HSM
    • Rezerwy cold w trybie air-gapped
  • 02

    Polityki i zatwierdzenia

    Silnik polityk wypłat: limity prędkości, listy dozwolonych adresów, limity per aktywo oraz zatwierdzenia kworum powyżej określonych progów, wersjonowane w konsoli administracyjnej.

    • Limity prędkości per aktywo
    • Listy dozwolonych adresów
    • Kworum i zasada czterech oczu
  • 03

    Ceremonia i audyt

    Spisana ceremonia kluczy: sposób ich generowania, dzielenia, przenoszenia i rotacji, wraz z podpisanym, chronologicznym logiem audytowym zamykającym każde żądanie.

    • Udokumentowane ceremonie generowania kluczy
    • Ćwiczenia rotacji i odzyskiwania
    • Podpisany dziennik audytowy

Wdrożenie

Zarządzanie kluczami z elastycznym wdrożeniem dla aktywów kryptograficznych

Ten sam rdzeń podpisujący, silnik polityk i log audytowy działają w topologii dopasowanej do Twojego modelu operacyjnego. Język polityk i dokumentacja ceremonii nie zmieniają się między topologiami — zmienia się tylko cel wdrożenia.

Szczegóły polityki custody znajdziesz na inżynieria portfeli i custody. Mapowanie regulacji na inżynieria zgodności. Wzorce dostawy: jak dostarczamy.

Elastyczne topologie wdrożenia dla systemu zarządzania kluczami kryptograficznymi
TopologiaNajlepsze dopasowanieKlucze przechowywane wKto obsługuje
W pełni on-premises Regulowani operatorzy z rygorystycznymi wymogami rezydencji danych i posiadania HSM HSM w Twoim centrum danych; udziały MPC rozproszone między Twoimi operatorami Twój zespół SRE prowadzi infrastrukturę; TrustChange dostarcza kod i ceremonie
Chmura klienta (regiony UE) Fintechy oparte na jednej z głównych chmur UE z ofertą cloud-HSM Cloud HSM (zgodnie z Twoim dostawcą) plus MPC rozproszone między odseparowanymi najemcami / kontami Twoja infrastruktura, Twój dostawca tożsamości, nasze runbooki
Hybryda on-premise + chmura Banki i licencjonowani VASP — hot w chmurze, warm/cold on-premise Warstwa hot w cloud HSM/MPC; warm i cold na sprzęcie on-premise w trybie air-gapped Dwa środowiska operacyjne; silnik polityk obejmuje oba
Suwerenne / regionalne urządzenie dedykowane Operatorzy z konkretnymi wymogami jurysdykcyjnymi lub suwerennościowymi Zapieczętowane urządzenia w wskazanym przez Ciebie regionie; podpisany łańcuch dostaw firmware TrustChange dostarcza obraz urządzenia; Twój zespół odpowiada za jego obsługę

Ścieżka podpisu

Jak podpis przechodzi przez KMS

Każde żądanie w systemie zarządzania kluczami kryptograficznymi przechodzi przez te same bramki kontrolne, zanim powstanie podpis. Szybkość osiąga się przez optymalizację procesu, a nie przez pomijanie kroku czy zaufanie do żądającego.

  1. 01

    Żądanie

    W czasie rzeczywistym

    Wypłata, transfer lub wywołanie kontraktu trafia do systemu wraz z metadanymi urządzenia, identyfikatorem żądającego i kontekstem reguł.

  2. 02

    Polityka

    Poniżej sekundy

    Limity, listy dozwolonych adresów, progi kworum i uprawnienia ról są sprawdzane, zanim dojdzie do użycia klucza.

  3. 03

    Weryfikacja

    Poniżej sekundy

    Dostawcy usług sankcyjnych i oceny ryzyka portfela zwracają werdykt; uzasadnienie jest zapisywane wraz z żądaniem.

  4. 04

    Podpis

    Poniżej sekundy

    Podpisywanie MPC lub HSM odbywa się wewnątrz Twojej granicy zaufania; materiał kluczowy nigdy jej nie opuszcza.

  5. 05

    Transmisja

    Powiązane z łańcuchem

    Podpisana transakcja trafia na łańcuch; odczyty on-chain potwierdzają jej uwzględnienie i status.

  6. 06

    Audyt

    Natychmiastowe

    Każdy krok zapisywany jest w podpisanym, chronologicznym logu; rejestr zamyka pętlę.

Realizacja

Jak realizujemy projekt systemu zarządzania kluczami kryptograficznymi

Pięć kroków, w tej kolejności. Regulowana praca nad custody odbywa się w ramach backlogu produktowego — bez oddzielnej fazy zgodności doklejonej przed startem, bez wdrożenia „na raz” nieprzetestowanego stosu do zarządzania kluczami kryptograficznymi.

  1. 01

    Zakres

    Tygodnie 1–2

    Mapujemy obsługiwane sieci, model custody, zespół operacyjny, preferencje wdrożeniowe i kontekst licencyjny. Efekt: zakres, mapa kontroli i wyceniony plan.

  2. 02

    Architektura

    Tygodnie 3–4

    Topologia podpisywania (MPC/HSM), język polityk, dokumentacja ceremonii i schemat logu audytowego są spisywane jako pierwsze. Ograniczenia regulacyjne kształtują projekt.

  3. 03

    Budowa

    Dwutygodniowe sprinty

    Rdzeń podpisujący, silnik polityk, integracje i konsola administracyjna dostarczane są etapami. Każde scalenie kodu przechodzi testy, kontrole statyczne i skan zależności.

  4. 04

    Utwardzanie

    Przed uruchomieniem

    Ceremonia kluczy przećwiczona z Twoimi operatorami, testy rotacji i odzyskiwania, testy obciążeniowe oraz okno na test penetracyjny strony trzeciej.

  5. 05

    Wdrożenie i utrzymanie

    Wdrożenie i dalsze wsparcie

    Wyznaczeni inżynierowie w trybie 24/7. Runbooki, dashboardy, scenariusze ceremonii oraz pakiet audytowy trafiają do Twojego zespołu już pierwszego dnia.

Model współpracy

Cztery sposoby na zamówienie systemu zarządzania kluczami kryptograficznymi

Ci sami inżynierowie, ten sam standard. Zmienia się tylko forma komercyjna.

  • Budowa o stałym zakresie

    Zdefiniowany system KMS w stałej cenie i terminie. Najlepsze rozwiązanie, gdy model przechowywania i topologia wdrożenia są już ustalone.

  • Dedykowany zespół

    Stały zespół z liderem. Najlepsze rozwiązanie przy długich planach rozwoju i nowych sieciach blockchain co kwartał.

  • Uzupełnienie zespołu specjalistami

    Doświadczeni inżynierowie w Twoim zespole. Najlepsze rozwiązanie, gdy masz już gotowy plan i potrzebujesz głębokiej wiedzy w zakresie custody.

  • Doradztwo CTO

    Przegląd architektury oraz analiza „kupić czy zbudować” przed podjęciem decyzji. Najlepsze na etapie projektowania.

Pytania

FAQ: tworzenie systemu zarządzania kluczami kryptograficznymi

Sześć odpowiedzi na start dotyczących zakresu, kompromisów gotowych rozwiązań, elastycznego wdrożenia, MPC vs HSM, zgodności i bieżącego wsparcia. Resztę omówimy podczas rozmowy.

Co obejmuje tworzenie systemu zarządzania kluczami kryptograficznymi w TrustChange?

Projektujemy od podstaw dedykowany system zarządzania kluczami kryptograficznymi, który należy do klienta — rdzeń podpisujący (MPC i/lub HSM), silnik polityk wypłat, dokumentację ceremonii, dziennik audytowy oraz integracje z Twoim portfelem, giełdą lub bramką płatniczą. Dostarczamy go jako kod źródłowy i infrastrukturę na Twoich kontach, z prawami własności intelektualnej przekazanymi Tobie. Nie ma opłat za klucz ani współdzielonego wielodostępnego backendu między Tobą a Twoją ścieżką podpisywania.

Czym Wasze rozwiązanie różni się od gotowego systemu KMS?

Gotowe produkty KMS narzucają stały model podpisywania i opłatę licencyjną. TrustChange dopasowuje podpisywanie, polityki, ceremonię i wdrożenie do Twojego rzeczywistego modelu operatorskiego, łańcuchów i kontekstu licencyjnego. Rozwiązanie szyte na miarę wymaga więcej czasu na start, ale zachowujesz każdą linię kodu, każdy zapis ceremonii i każdą wersję polityki — unikając przy tym uzależnienia od dostawcy, jakie niesie ze sobą wynajmowany KMS.

Co w praktyce oznacza elastyczne wdrożenie zarządzania kluczami dla aktywów kryptograficznych?

Oznacza to, że ten sam rdzeń podpisujący, silnik polityk i dziennik audytowy mogą działać w topologii dopasowanej do Twojego modelu zgodności i operacji — w pełni on-premises z HSM-ami i MPC rozproszonym między operatorami, w chmurze unijnej z ofertą cloud-HSM, w modelu hybrydowym, gdzie warstwa hot działa w chmurze, a warmi cold on-premises, lub jako suwerenne urządzenie w konkretnym regionie. Język polityk, dokumentacja ceremonii i dziennik audytowy pozostają takie same niezależnie od topologii — zmienia się jedynie cel wdrożenia.

Jak łączą się podpisywanie MPC i HSM?

MPC (obliczenia wielostronne) dzieli klucz na udziały przechowywane przez osobnych operatorów — żadna pojedyncza osoba ani maszyna nigdy nie odtwarza pełnego klucza. Podpisywanie HSM wykorzystuje sprzętowy moduł bezpieczeństwa do przechowywania klucza w odpornym na manipulacje sprzęcie i podpisywania wewnątrz urządzenia. Większość wdrożeń łączy oba podejścia: HSM-y dla warstwy hot, aby operatorzy mogli szybko reagować na żądania zatwierdzone przez politykę, oraz MPC rozproszone między odseparowanymi strefami zaufania dla rezerw warm i cold. Każdy podpis niesie ze sobą wersję polityki i kworum, które go autoryzowały.

Jak MiCA, AML/Travel Rule i RODO są uwzględniane w projekcie KMS?

TrustChange jest partnerem inżynieryjnym, a nie kancelarią prawną — to Twoi doradcy prawni i MLRO ustalają politykę, my dostarczamy mechanizmy kontrolne i dowody. Oznacza to weryfikację sankcji i ryzyka portfela przed podpisaniem, komunikaty Travel Rule przy transferach wychodzących tam, gdzie jest to wymagane, zapisy uwzględniające MiCA dotyczące sald przechowywanych aktywów oraz przechowywanie danych zgodne z RODO z zasadami retencji metadanych operatorów i użytkowników. Nie składamy w Twoim imieniu żadnych deklaracji dotyczących licencji, opinii prawnych ani zgód nadzorców.

Czy prowadzicie też KMS po uruchomieniu, czy tylko go przekazujecie?

Obie opcje są możliwe. Większość klientów zaczyna od wyznaczonych inżynierów TrustChange w trybie 24/7 w pierwszych miesiącach, wraz z przećwiczonymi procedurami rotacji i odzyskiwania po stronie Twoich operatorów. Gdy Twój zespół czuje się już pewnie, przejmuje KMS wewnętrznie wraz z runbookami, dashboardami, scenariuszami ceremonii i pakietem audytowym. Część klientów zatrzymuje nas jako dedykowany zespół deweloperski lub w formule staff augmentation przy pracach nad nowymi łańcuchami i planach rozwoju polityk.

Umów rozmowę wstępną w sprawie tworzenia systemu zarządzania kluczami kryptograficznymi

Przynieś na spotkanie informacje o łańcuchach, modelu przechowywania, zespole operatorów oraz topologii wdrożenia, którą masz na myśli. My przygotujemy mapę mechanizmów kontrolnych, koncepcję architektury oraz wyceniony plan dla systemu KMS, który w pełni należy do Ciebie. Bez pokazów demo.