שירותים
שלוש יכולות, משמעת אחת.
כל מה שמופיע כאן נבנה לפי אותו מבחן: אם זה עוצר — מי שם לב; אם זה שגוי — מי משלם; אם זה מבוקר — מה מראה נתיב הביקורת.
01
ארכיטקטורה ומסירה של מערכות קריטיות
גורלה של מערכת מוכרע הרבה לפני שורת הקוד הראשונה. אנחנו כותבים את ההחלטות — ואז נושאים אותן עד לפרודקשן.
- ארכיטקטורת מערכות לתפעול קריטי. פלטפורמות טרנזקציוניות רב-שכבתיות: שכבות אפליקציה, חישוב, דיווח וממשקים, והגבולות ביניהן. מערכות רישום ובקרה שבהן בסיס הנתונים הוא מקור האמת להתחייבויות בעולם האמיתי — כסף, קיבולת, זכויות.
- תהליכים שנולדו דיגיטליים, על יסודות קריפטוגרפיים. לא תהליכי נייר שהוקרנו על מסכים: תהליכים שתוכננו דיגיטליים מהצעד הראשון, שבהם חתימה, הרשאה, העברה וארכוב יוצרים שרשרת אחת מוגנת מתמטית. זמן הטיפול צונח מימים לשניות, כל צעד משאיר ראיה ניתנת לאימות, ואת נכונות התהליך אפשר להדגים לגורמים חיצוניים — פומבית, בלי לחשוף את הנתונים שבבסיסו.
- תכנון הנהלת חשבונות אנליטית וספר ראשי. ניהול משתמשים, מכשיר, חשבון, מוצר, עסקה — מודל האובייקטים של הכסף. תבניות רישום, מיכלי יתרה ומלאי, לוגיקת loro/nostro, מיפוי לספר הראשי. לבנקים, לספקי שירותי השקעה, לקרנות פנסיה — ולשווקים שסולקים במגה-ואט-שעה במקום בפורינט.
- מפרטים ששורדים את המפגש עם הפיתוח. מפרטים עסקיים ופונקציונליים, תוכניות מערכת לוגיות, תרחישי שימוש, חוזי ממשקים. כתובים כך שאפשר לבנות מהם, ולהתווכח עליהם לפני שמוציאים את הכסף.
- ביקורת ובדיקת נאותות. בדיקת נאותות תפעולית וטכנולוגית של מערכות וספקים קיימים — מה באמת יש שם, כמה עולה להחזיק, וכמה עולה לעזוב.
- תכנון חישובים. לוחות סילוקין עם ריביות ותקופות משתנות, שיטות ספירת ימים ועיגול ששורדות התאמות, אלגוריתמי הקצאה לציטוט ולסליקה.
- משמעת מסירה. תקני קוד, סקירת קוד, כיסוי בדיקות קשור למפרט, ניהול גרסאות. אג'ייל היכן שהוא עוזר, בכתב תמיד.
נקודת הוכחה
עבור פעילות פקטורינג גזרנו את חישוב ההסכם מעקרונות יסוד — נוסחת נסיגה על פני ריביות ותשלומים חודשיים משתנים, שפותרת כל נעלם שנבחר: תשלום, ריבית, ערך נוכחי או תקופה. הגיליון שהצד העסקי אישר הוא בדיוק אותה מתמטיקה שהמנוע מריץ.
02
אלגוריתמים ומערכות מבוזרות
נכונות בקנה מידה גדול היא תכונת תכנון, לא תוצאה של בדיקת עומסים.
- עיבוד עסקאות בתפוקה גבוהה. פלטפורמות בתפעול ברמת שש סיגמה מעל בסיסי נתונים בסדר גודל של טרה-בייטים; נעילות, יומני רישום ואידמפוטנטיות כתכונות מהמעלה הראשונה. מערכת בנקאות הליבה מהדור החדש שתכננו ובנינו רושמת 10–15,000 עסקאות בשנייה לצומת ומשרתת 100,000 חשבונות לקוח לצומת — על 2 מעבדים ו-4 GB RAM, לא על אשכול בגודל של חוות שרתים.
- Two-phase commit בלי מנהל מרכזי. פרוטוקול העסקאות המבוזר שלנו אינו זקוק לשרת ניהול עסקאות מרכזי — וזה בדיוק מה שהופך את המדרגיות הלינארית לכנה: מוסיפים צומת, מקבלים תפוקה של צומת, בלי מתאם שיגיע לרוויה.
- מרשמים מבוזרים בלי נקודת אמת יחידה. ארכיטקטורות שבהן כל מוסד מנהל רשומות משלו, משורשרות קריפטוגרפית ומקושרות זו לזו, כך שהמכלול נשאר ניתן לאימות בלי שאף משתתף מחזיק את מלוא הנתונים. כולל תכנון ניהול המלאי המבוזר שלנו — רווח והפסד ניתנים לחישוב בלי לרשום דרך חשבונות הלקוח.
- מכונות מצבים לכסף. הצעות, הסכמים, העברות, ריצות סליקה — ממודלים כמכונות מצבים מפורשות, מתוכננות לשחזור מלא, להתאמות ולביקורת.
- צינורות מונחי-הודעות. NATS, Kafka, RabbitMQ; זרימות מהקליטה ועד הפרסום, שבהן הפלט הוא אירוע שוק — הערכת מכרזים, אופטימיזציה, פרסום שקיפות.
- אלגוריתמים לאחוז הקשה. סכמות הקצאה ועיגול שנשארות עקביות תחת מקביליות; מודלים לאופטימיזציה של רכש קיבולת — כולל פונקציות מטרה מורכבות מכדי היפוך אנליטי, הנפתרות נומרית; מקרי הקצה שכל השאר דוחים למועד אחר.
נקודת הוכחה
מערכת רכש אנרגיית האיזון שתכננו עבור מפעיל מערכת הולכה לאומי קולטת הצעות מכרז יומיות, מזינה מנוע אופטימיזציה ומפרסמת תוצאות לפלטפורמת השקיפות האירופית — צינור שבו מספר בלתי סביר אינו טעות הקלדה, הוא אירוע חריג.
03
קריפטוגרפיה יישומית
15 שנות הנדסה קריפטוגרפית — פרוטוקולים שאנחנו מתכננים, מוכיחים, מפרסמים ומריצים בפרודקשן. לא קריפטוגרפיה תיאורטית שחיה במאמרים: קונסטרוקציות שעוברות ביקורות, נושאות רישיונות וסולקות תשלומים. באיחוד האירופי, אולי קבוצה אחת או שתיים עושות זאת מקצה לקצה. אנחנו אחת מהן.
למה פרוטוקול ייעודי מנצח ZK גנרי
מערכות הוכחה באפס ידיעה גנריות הן פלא הנדסי — ולרוב הכלי הלא נכון. הן מגיעות עם טקסי אמון, זמני הוכחה כבדים ותלות שאי אפשר להחליף. אנחנו מתכננים במקומן פרוטוקולים ייעודיים: הוכחות שנתפרו בדיוק לתכונה העסקית שצריך להראות. התוצאה היא מהירות (פחות מ-100 מילישניות היכן שמעגלים גנריים דורשים שניות), בלי trusted setup שצריך להסביר למבקר, ופרימיטיבים קריפטוגרפיים בני החלפה — כשעקום או סכמה מתיישנים, הקונסטרוקציה שורדת. זה מה שהופך קריפטוגרפיה משורת עלות ליתרון עסקי.
- קריפטוגרפיית סף. יצירת מפתחות מבוזרת וניהולם, כך שהמפתח הפרטי השלם אינו קיים מעולם — בשום מקום, בשום רגע. סכמת NPVDKGRS שפרסמנו (DKG וחלוקה מחדש, לא-אינטראקטיביים וניתנים לאימות פומבי, מעל BLS12-381) רצה היום מתחת לפלטפורמה בעלת רישיון MiCA, ונסקרה על ידי קריפטוגרפים אקדמיים.
- הרשאה קריפטוגרפית. פרוטוקול זכויות משלנו, בנוי על NPVDKGRS: זכויות גישה כעובדות קריפטוגרפיות, לא כשורות בבסיס נתונים. מי רשאי לפעול, מי פעל בפועל, ומתי — ניתן להוכחה; האצלה בלי למסור מפתח אף פעם; זכויות ניתנות לביטול מיידי. חתימות סף מוסדיות שבהן ההחלטה נושאת באחריות, אך היחידים אינם חשופים ללחץ.
- פיקוד ובקרה בחתימות סף. כלל שני האנשים, בהכללה: כל סכמת אישור k-מתוך-n שנאכפת במתמטיקה ולא בנוהל — חותם שאינו קיים לעולם בחתיכה אחת, שמיש בתוך שניות, בלי HSM ובלי טקס אמון. החתימה היא בהודעה בודדת (לא-אינטראקטיבית), ולכן עובדת גם על קווים איטיים, פגומים או חד-כיווניים; החתימות נשארות בגודל קבוע, יהיה מספר המשתתפים אשר יהיה. כשמחזיק מפתח מתחלף — שיבוץ מחדש, אובדן, חשד לחשיפה — החלקים מחולקים מחדש בשברירי שנייה, בעוד החותם הציבורי של הארגון נשאר ללא שינוי.
- שלמות תהליך ניתנת להוכחה. הגשות חתומות ששום מפעיל אינו יכול לפתוח לפני הזמן — באופן שניתן להוכחה; נתיבי הליך משורשרים שכל שיבוש בהם מותיר עקבות גלויים; ציות המודגם לגורמים חיצוניים בהוכחות ברוח אפס ידיעה, בלי למסור את הנתונים שבבסיסן. בנוי לרכש, למכרזים, לפיקוח בהקשרים מסווגים ולכל הליך שבו "סמכו עלינו" כבר אינו תשובה קבילה.
- מוכנות פוסט-קוונטית. עבודה על אלגוריתמים עמידים קוונטית ותכנון המעבר ל-PQC אל מול יעד 2030 של האיחוד האירופי לתשתיות קריטיות: מלאי קריפטוגרפי, סכמות מעבר היברידיות — וגרסה פוסט-קוונטית מבוססת סריגים לסכמת הסף שלנו, מתוכננת וממתינה למימוש.
- מזומן דיגיטלי, כמו שצריך. אנחנו מחברי פרוטוקול Pactena — תשלומים פרטיים, מיידיים, עם יכולת עבודה גם ללא חיבור, שבהם הוצאה כפולה של אותו כסף חושפת מתמטית את הרמאי — ו-Qashmore, פתרון התשלומים הבנוי עליו.
- מערכות הוכחה בגודל הבעיה. חשיפה סלקטיבית, התחייבויות (commitments), אקומולטורים, קונסטרוקציות הוכחת רזרבות — הוכחות קלות וייעודיות, היכן ש-SNARK מלא הוא יותר ממה שהבעיה דורשת.
- סקירת פרוטוקולים. חוות דעת שנייה על תכנונים קריפטוגרפיים לפני שהם הופכים להתחייבויות — טקסי מפתחות, סכמות משמורת, זרימות חתימה, מסלולי שחזור.
נקודת הוכחה
ללא צורך באמון, אך תחת פיקוח: בסכמת יצירת המפתחות שלנו, צדדים בלתי תלויים יוצרים מפתח סף ומחלקים אותו מחדש, כשכל צעד ניתן לאימות פומבי — וכשמחזיק מפתח מתחלף, החלקים מחולקים מחדש בתוך שניות, בלי טקס ובלי HSM. התכונה שרגולטור רוצה, מסופקת כמתמטיקה ולא כמדיניות.
איפה זה רץ
מערכות ליבה פיננסיות
ליבה בנקאית, סליקת ניירות ערך, פקטורינג, הנהלת חשבונות של קרנות פנסיה וקרנות נאמנות. שני עשורים של ספרי חשבונות בפרודקשן.
אנרגיה וסחורות
מערכות רישום, סליקה ורכש לשוקי אנרגיה — מוכח בצד החשמל (סליקת בורסה, מכרזי איזון של מפעיל ההולכה, פרסום לפלטפורמת השקיפות האירופית), בנוי לשאת גז, נפט וסחורות נוספות באותה משמעת.
נכסים דיגיטליים מפוקחים
הנדסת פלטפורמות בעלות רישיון MiCA, טוקניזציה עם הנהלת חשבונות אנליטית אמיתית מאחוריה, תפעול שמביא את DORA בחשבון.
מגזר ציבורי וביטחון
היכן ששלמות התהליך היא המשימה. מינהל שנולד דיגיטלי במקום נייר שעבר דיגיטציה; שרשראות פיקוד והרשאה שנאכפות במתמטיקת k-מתוך-n; הליכים חתומים עם נתיבים שכל שיבוש בהם מותיר עקבות גלויים; פיקוח שמסתפק בהוכחות, בלי מסירת הנתונים. אבני הבניין שלמעלה — ניהול מפתחות סף, הרשאה קריפטוגרפית, שלמות תהליך ניתנת להוכחה — עוברות ישירות; אותה משמעת שעמדה בבחינת פיקוח פיננסי חלה על הליכים שבהם ההימור גבוה עוד יותר. אנחנו מדברים את שפת התחום: ריבונות, בלי קופסאות שחורות זרות, אלגוריתמים פתוחים וניתנים לביקורת בלתי תלויה.
איך מתחילה התקשרות
- 01שיחה. אתם מתארים את המערכת, אנחנו שואלים את השאלות הלא נוחות מוקדם.
- 02היקף עבודה כתוב. קצר, מתומחר, כן לגבי מה שעדיין לא ידוע.
- 03עבודה בשקיפות. מפרטים, החלטות והתקדמות גלויים לכם לכל אורך הדרך.