Zarządzanie kluczami krypto · partner inżynieryjny
Tworzenie systemów zarządzania kluczami kryptograficznymi,
zaprojektowanych jako rdzeń podpisujący, który należy do Ciebie.
TrustChange buduje autorskie oprogramowanie do zarządzania kluczami kryptograficznymi dla unijnych VASP, banków, EMI, PSP i neobanków. Projektujemy rdzeń podpisujący, silnik polityk, ceremonię kluczy i log audytowy jako kod należący do klienta — a nie gotowe SaaS z opłatą za każdy klucz. Otrzymujesz platformę do zarządzania kluczami kryptograficznymi, którą Twoi inżynierowie mogą rozwijać, Twoi operatorzy mogą obsługiwać, a Twój audytor może zweryfikować.
- Inżynierowie z UE
- Podpisywanie MPC i HSM
- Architektura gotowa na MiCA
- Zgodność z AML i Travel Rule
- Przechowywanie danych zgodne z RODO
Co oznacza tu "crypto KMS"
Zarządzanie kluczami krypto bez zobowiązań SaaS
Większość wyszukiwań systemu zarządzania kluczami kryptograficznymi zwraca albo gotowe SaaS KMS, albo generyczny menedżer sekretów dostosowany do aktywów cyfrowych. My działamy inaczej. TrustChange projektuje crypto KMS w oparciu o Twój rzeczywisty model operacyjny, obsługiwane sieci, kontekst licencyjny i preferencje wdrożeniowe — pod Twoją marką, na Twojej infrastrukturze, z wbudowanymi ceremoniami i dowodami audytowymi.
Zastanawiasz się, czy zbudować, opakować czy zastąpić obecne rozwiązanie? Zacznij od Doradztwo CTO. Szersza praktyka custody opisana jest na inżynieria portfeli i custody. Aplikacja portfela na wierzchu: tworzenie aplikacji portfela krypto.
Podsystemy
Trzy podsystemy w każdym systemie zarządzania kluczami kryptograficznymi
KMS to nie jedna usługa. To rdzeń podpisujący, silnik polityk oraz warstwa ceremonii i audytu, które muszą być spójne przy każdym żądaniu. Budujemy te trzy elementy razem, w ramach jednego planu, z jednym zespołem odpowiedzialnym od początku do końca.
-
01
Materiał kluczowy i podpisywanie
Rdzeń podpisujący: oparty na MPC (progowym) lub HSM, w warstwach hot / warm / cold, z kluczami generowanymi wewnątrz Twojej granicy zaufania i nigdy jej nieopuszczającymi.
- Podpisywanie progowe MPC / TSS
- Warstwy hot i warm oparte na HSM
- Rezerwy cold w trybie air-gapped
-
02
Polityki i zatwierdzenia
Silnik polityk wypłat: limity prędkości, listy dozwolonych adresów, limity per aktywo oraz zatwierdzenia kworum powyżej określonych progów, wersjonowane w konsoli administracyjnej.
- Limity prędkości per aktywo
- Listy dozwolonych adresów
- Kworum i zasada czterech oczu
-
03
Ceremonia i audyt
Spisana ceremonia kluczy: sposób ich generowania, dzielenia, przenoszenia i rotacji, wraz z podpisanym, chronologicznym logiem audytowym zamykającym każde żądanie.
- Udokumentowane ceremonie generowania kluczy
- Ćwiczenia rotacji i odzyskiwania
- Podpisany dziennik audytowy
Wdrożenie
Zarządzanie kluczami z elastycznym wdrożeniem dla aktywów kryptograficznych
Ten sam rdzeń podpisujący, silnik polityk i log audytowy działają w topologii dopasowanej do Twojego modelu operacyjnego. Język polityk i dokumentacja ceremonii nie zmieniają się między topologiami — zmienia się tylko cel wdrożenia.
Szczegóły polityki custody znajdziesz na inżynieria portfeli i custody. Mapowanie regulacji na inżynieria zgodności. Wzorce dostawy: jak dostarczamy.
| Topologia | Najlepsze dopasowanie | Klucze przechowywane w | Kto obsługuje |
|---|---|---|---|
| W pełni on-premises | Regulowani operatorzy z rygorystycznymi wymogami rezydencji danych i posiadania HSM | HSM w Twoim centrum danych; udziały MPC rozproszone między Twoimi operatorami | Twój zespół SRE prowadzi infrastrukturę; TrustChange dostarcza kod i ceremonie |
| Chmura klienta (regiony UE) | Fintechy oparte na jednej z głównych chmur UE z ofertą cloud-HSM | Cloud HSM (zgodnie z Twoim dostawcą) plus MPC rozproszone między odseparowanymi najemcami / kontami | Twoja infrastruktura, Twój dostawca tożsamości, nasze runbooki |
| Hybryda on-premise + chmura | Banki i licencjonowani VASP — hot w chmurze, warm/cold on-premise | Warstwa hot w cloud HSM/MPC; warm i cold na sprzęcie on-premise w trybie air-gapped | Dwa środowiska operacyjne; silnik polityk obejmuje oba |
| Suwerenne / regionalne urządzenie dedykowane | Operatorzy z konkretnymi wymogami jurysdykcyjnymi lub suwerennościowymi | Zapieczętowane urządzenia w wskazanym przez Ciebie regionie; podpisany łańcuch dostaw firmware | TrustChange dostarcza obraz urządzenia; Twój zespół odpowiada za jego obsługę |
Ścieżka podpisu
Jak podpis przechodzi przez KMS
Każde żądanie w systemie zarządzania kluczami kryptograficznymi przechodzi przez te same bramki kontrolne, zanim powstanie podpis. Szybkość osiąga się przez optymalizację procesu, a nie przez pomijanie kroku czy zaufanie do żądającego.
- 01
Żądanie
W czasie rzeczywistym
Wypłata, transfer lub wywołanie kontraktu trafia do systemu wraz z metadanymi urządzenia, identyfikatorem żądającego i kontekstem reguł.
- 02
Polityka
Poniżej sekundy
Limity, listy dozwolonych adresów, progi kworum i uprawnienia ról są sprawdzane, zanim dojdzie do użycia klucza.
- 03
Weryfikacja
Poniżej sekundy
Dostawcy usług sankcyjnych i oceny ryzyka portfela zwracają werdykt; uzasadnienie jest zapisywane wraz z żądaniem.
- 04
Podpis
Poniżej sekundy
Podpisywanie MPC lub HSM odbywa się wewnątrz Twojej granicy zaufania; materiał kluczowy nigdy jej nie opuszcza.
- 05
Transmisja
Powiązane z łańcuchem
Podpisana transakcja trafia na łańcuch; odczyty on-chain potwierdzają jej uwzględnienie i status.
- 06
Audyt
Natychmiastowe
Każdy krok zapisywany jest w podpisanym, chronologicznym logu; rejestr zamyka pętlę.
Realizacja
Jak realizujemy projekt systemu zarządzania kluczami kryptograficznymi
Pięć kroków, w tej kolejności. Regulowana praca nad custody odbywa się w ramach backlogu produktowego — bez oddzielnej fazy zgodności doklejonej przed startem, bez wdrożenia „na raz” nieprzetestowanego stosu do zarządzania kluczami kryptograficznymi.
- 01
Zakres
Tygodnie 1–2
Mapujemy obsługiwane sieci, model custody, zespół operacyjny, preferencje wdrożeniowe i kontekst licencyjny. Efekt: zakres, mapa kontroli i wyceniony plan.
- 02
Architektura
Tygodnie 3–4
Topologia podpisywania (MPC/HSM), język polityk, dokumentacja ceremonii i schemat logu audytowego są spisywane jako pierwsze. Ograniczenia regulacyjne kształtują projekt.
- 03
Budowa
Dwutygodniowe sprinty
Rdzeń podpisujący, silnik polityk, integracje i konsola administracyjna dostarczane są etapami. Każde scalenie kodu przechodzi testy, kontrole statyczne i skan zależności.
- 04
Utwardzanie
Przed uruchomieniem
Ceremonia kluczy przećwiczona z Twoimi operatorami, testy rotacji i odzyskiwania, testy obciążeniowe oraz okno na test penetracyjny strony trzeciej.
- 05
Wdrożenie i utrzymanie
Wdrożenie i dalsze wsparcie
Wyznaczeni inżynierowie w trybie 24/7. Runbooki, dashboardy, scenariusze ceremonii oraz pakiet audytowy trafiają do Twojego zespołu już pierwszego dnia.
Model współpracy
Cztery sposoby na zamówienie systemu zarządzania kluczami kryptograficznymi
Ci sami inżynierowie, ten sam standard. Zmienia się tylko forma komercyjna.
-
Budowa o stałym zakresie
Zdefiniowany system KMS w stałej cenie i terminie. Najlepsze rozwiązanie, gdy model przechowywania i topologia wdrożenia są już ustalone.
-
Dedykowany zespół
Stały zespół z liderem. Najlepsze rozwiązanie przy długich planach rozwoju i nowych sieciach blockchain co kwartał.
-
Uzupełnienie zespołu specjalistami
Doświadczeni inżynierowie w Twoim zespole. Najlepsze rozwiązanie, gdy masz już gotowy plan i potrzebujesz głębokiej wiedzy w zakresie custody.
-
Doradztwo CTO
Przegląd architektury oraz analiza „kupić czy zbudować” przed podjęciem decyzji. Najlepsze na etapie projektowania.
Pytania
FAQ: tworzenie systemu zarządzania kluczami kryptograficznymi
Sześć odpowiedzi na start dotyczących zakresu, kompromisów gotowych rozwiązań, elastycznego wdrożenia, MPC vs HSM, zgodności i bieżącego wsparcia. Resztę omówimy podczas rozmowy.
Co obejmuje tworzenie systemu zarządzania kluczami kryptograficznymi w TrustChange?
Projektujemy od podstaw dedykowany system zarządzania kluczami kryptograficznymi, który należy do klienta — rdzeń podpisujący (MPC i/lub HSM), silnik polityk wypłat, dokumentację ceremonii, dziennik audytowy oraz integracje z Twoim portfelem, giełdą lub bramką płatniczą. Dostarczamy go jako kod źródłowy i infrastrukturę na Twoich kontach, z prawami własności intelektualnej przekazanymi Tobie. Nie ma opłat za klucz ani współdzielonego wielodostępnego backendu między Tobą a Twoją ścieżką podpisywania.
Czym Wasze rozwiązanie różni się od gotowego systemu KMS?
Gotowe produkty KMS narzucają stały model podpisywania i opłatę licencyjną. TrustChange dopasowuje podpisywanie, polityki, ceremonię i wdrożenie do Twojego rzeczywistego modelu operatorskiego, łańcuchów i kontekstu licencyjnego. Rozwiązanie szyte na miarę wymaga więcej czasu na start, ale zachowujesz każdą linię kodu, każdy zapis ceremonii i każdą wersję polityki — unikając przy tym uzależnienia od dostawcy, jakie niesie ze sobą wynajmowany KMS.
Co w praktyce oznacza elastyczne wdrożenie zarządzania kluczami dla aktywów kryptograficznych?
Oznacza to, że ten sam rdzeń podpisujący, silnik polityk i dziennik audytowy mogą działać w topologii dopasowanej do Twojego modelu zgodności i operacji — w pełni on-premises z HSM-ami i MPC rozproszonym między operatorami, w chmurze unijnej z ofertą cloud-HSM, w modelu hybrydowym, gdzie warstwa hot działa w chmurze, a warmi cold on-premises, lub jako suwerenne urządzenie w konkretnym regionie. Język polityk, dokumentacja ceremonii i dziennik audytowy pozostają takie same niezależnie od topologii — zmienia się jedynie cel wdrożenia.
Jak łączą się podpisywanie MPC i HSM?
MPC (obliczenia wielostronne) dzieli klucz na udziały przechowywane przez osobnych operatorów — żadna pojedyncza osoba ani maszyna nigdy nie odtwarza pełnego klucza. Podpisywanie HSM wykorzystuje sprzętowy moduł bezpieczeństwa do przechowywania klucza w odpornym na manipulacje sprzęcie i podpisywania wewnątrz urządzenia. Większość wdrożeń łączy oba podejścia: HSM-y dla warstwy hot, aby operatorzy mogli szybko reagować na żądania zatwierdzone przez politykę, oraz MPC rozproszone między odseparowanymi strefami zaufania dla rezerw warm i cold. Każdy podpis niesie ze sobą wersję polityki i kworum, które go autoryzowały.
Jak MiCA, AML/Travel Rule i RODO są uwzględniane w projekcie KMS?
TrustChange jest partnerem inżynieryjnym, a nie kancelarią prawną — to Twoi doradcy prawni i MLRO ustalają politykę, my dostarczamy mechanizmy kontrolne i dowody. Oznacza to weryfikację sankcji i ryzyka portfela przed podpisaniem, komunikaty Travel Rule przy transferach wychodzących tam, gdzie jest to wymagane, zapisy uwzględniające MiCA dotyczące sald przechowywanych aktywów oraz przechowywanie danych zgodne z RODO z zasadami retencji metadanych operatorów i użytkowników. Nie składamy w Twoim imieniu żadnych deklaracji dotyczących licencji, opinii prawnych ani zgód nadzorców.
Czy prowadzicie też KMS po uruchomieniu, czy tylko go przekazujecie?
Obie opcje są możliwe. Większość klientów zaczyna od wyznaczonych inżynierów TrustChange w trybie 24/7 w pierwszych miesiącach, wraz z przećwiczonymi procedurami rotacji i odzyskiwania po stronie Twoich operatorów. Gdy Twój zespół czuje się już pewnie, przejmuje KMS wewnętrznie wraz z runbookami, dashboardami, scenariuszami ceremonii i pakietem audytowym. Część klientów zatrzymuje nas jako dedykowany zespół deweloperski lub w formule staff augmentation przy pracach nad nowymi łańcuchami i planach rozwoju polityk.
Umów rozmowę wstępną w sprawie tworzenia systemu zarządzania kluczami kryptograficznymi
Przynieś na spotkanie informacje o łańcuchach, modelu przechowywania, zespole operatorów oraz topologii wdrożenia, którą masz na myśli. My przygotujemy mapę mechanizmów kontrolnych, koncepcję architektury oraz wyceniony plan dla systemu KMS, który w pełni należy do Ciebie. Bez pokazów demo.