Serviços
Três capacidades, uma disciplina.
Tudo o que se segue é construído segundo o mesmo teste: se parar, quem repara; se estiver errado, quem paga; se for auditado, o que mostra o rasto.
01
Arquitetura e entrega de missão crítica
Um sistema decide-se muito antes da primeira linha de código. Nós escrevemos as decisões — e depois levamo-las até à produção.
- Arquitetura de sistemas para operações críticas. Plataformas transacionais multicamada: camadas de aplicação, de computação, de reporte e de interfaces, e as fronteiras entre elas. Sistemas de registo e de controlo em que a base de dados é a fonte de verdade de obrigações do mundo real — dinheiro, capacidade, direitos.
- Processos nativos digitais, sobre fundações criptográficas. Não fluxos de papel projetados em ecrãs: processos desenhados digitais desde o primeiro passo, em que assinatura, autorização, transmissão e arquivo formam uma única cadeia matematicamente protegida. O tempo de resposta cai de dias para segundos, cada passo deixa evidência verificável, e a correção do processo pode ser demonstrada a terceiros — publicamente, sem divulgar os dados subjacentes.
- Contabilidade analítica e desenho do razão geral. Gestão de utilizadores, instrumento, conta, produto, transação — o modelo de objetos do dinheiro. Modelos de lançamento, contentores de saldos e de inventário, lógica loro/nostro, mapeamento para o razão. Para bancos, intermediários financeiros, fundos de pensões — e para mercados que liquidam em megawatts-hora em vez de forints.
- Especificações que sobrevivem ao contacto com o desenvolvimento. Especificações de negócio e funcionais, planos lógicos de sistema, casos de uso, contratos de interface. Escritas para servir de base à construção — e para serem discutidas antes de o dinheiro ser gasto.
- Auditoria e due diligence. Due diligence operacional e de TI de sistemas e fornecedores existentes — o que lá está realmente, quanto custa manter, quanto custa sair.
- Desenho de cálculo. Planos de anuidades com taxas e prazos variáveis, convenções de contagem de dias e de arredondamento que sobrevivem à reconciliação, algoritmos de alocação para cotação e liquidação.
- Disciplina de entrega. Normas de codificação, revisão de código, cobertura de testes ligada à especificação, gestão de releases. Ágil onde ajuda, por escrito sempre.
Prova concreta
Para uma operação de factoring, derivámos o cálculo dos contratos de primeiros princípios — uma recorrência sobre taxas e prestações mensais variáveis que resolve qualquer uma das incógnitas: prestação, taxa, valor atual ou prazo. A folha de cálculo que o negócio aprovou é a mesma matemática que o motor executa.
02
Algoritmos e sistemas distribuídos
Correção à escala é uma propriedade de conceção, não o resultado de um teste de carga.
- Processamento de transações de alto débito. Plataformas operadas a seis sigmas sobre bases de dados da classe do terabyte; locking, journaling e idempotência tratados como funcionalidades de primeira classe. O sistema neo-core banking que desenhámos e construímos contabiliza 10–15 000 transações por segundo por nó e serve 100 000 contas de clientes por nó — com 2 CPU e 4 GB de RAM, não com um cluster do tamanho de um centro de dados.
- Two-phase commit sem o gestor central. O nosso protocolo de transações distribuídas dispensa o servidor central de gestão de transações — e é precisamente isso que torna honesta a escalabilidade linear: acrescente um nó, receba o débito de um nó, sem coordenador para saturar.
- Registos distribuídos sem um guardião único da verdade. Arquiteturas em que as instituições mantêm os seus próprios registos criptograficamente encadeados, interligados de forma a que o todo permaneça verificável sem que nenhum participante detenha o conjunto completo dos dados. Inclui o nosso desenho de gestão descentralizada de inventário — com P&L computável sem lançar através das contas dos clientes.
- Máquinas de estados para o dinheiro. Ofertas, contratos, transferências, ciclos de liquidação — modelados como máquinas de estados explícitas, desenhadas para replay, reconciliação e auditoria.
- Pipelines orientados a mensagens. NATS, Kafka, RabbitMQ; fluxos da ingestão à publicação em que o resultado é um evento de mercado — avaliação de concursos, otimização, publicação de transparência.
- Algoritmos para o 1% difícil. Esquemas de alocação e de arredondamento que se mantêm consistentes sob concorrência; modelos de otimização para aquisição de capacidade — incluindo funções objetivo demasiado complexas para inverter, resolvidas numericamente; os casos-limite que toda a gente adia.
Prova concreta
O sistema de aquisição de energia de balanço que desenhámos para um operador nacional de rede de transporte ingere diariamente as propostas dos concursos, alimenta um motor de otimização e publica os resultados na plataforma europeia de transparência — um pipeline em que um número implausível não é uma gralha, é um incidente.
03
Criptografia aplicada
Quinze anos de engenharia criptográfica — protocolos que desenhamos, provamos, publicamos e operamos em produção. Não criptografia teórica que vive em artigos: construções que passam auditorias, sustentam licenças e liquidam pagamentos. Na UE, talvez um ou dois grupos façam isto de ponta a ponta. Somos um deles.
Porque é que o feito à medida vence o ZK genérico
Os sistemas genéricos de conhecimento zero são uma maravilha — e, quase sempre, a ferramenta errada. Trazem cerimónias de confiança, tempos de prova pesados e uma dependência que não se consegue substituir. Nós desenhamos protocolos à medida: provas moldadas exatamente à propriedade de negócio que tem de ser demonstrada. O resultado é velocidade (menos de 100 ms onde os circuitos genéricos demoram segundos), nenhum trusted setup para explicar a um auditor, e primitivas criptográficas intercambiáveis — quando uma curva ou um esquema envelhece, a construção sobrevive. É isto que transforma a criptografia de uma linha de custo numa vantagem de negócio.
- Criptografia de limiar. Geração e gestão distribuídas de chaves em que a chave privada completa nunca existe — em lado nenhum, em momento algum. O nosso esquema publicado NPVDKGRS (DKG e repartilha não interativos e publicamente verificáveis sobre BLS12-381) corre hoje sob uma plataforma com licença MiCA e foi revisto por criptógrafos universitários.
- Autorização criptográfica. O nosso protocolo de direitos, construído sobre o NPVDKGRS: direitos de acesso como factos criptográficos, não como linhas de uma base de dados. Quem pode agir, quem agiu, e quando — demonstrável; delegação sem nunca entregar uma chave; direitos revogáveis instantaneamente. Assinaturas de limiar institucionais em que a decisão é responsabilizável, mas os indivíduos não ficam expostos a pressões.
- Comando e controlo de limiar. A regra dos quatro olhos, generalizada: qualquer esquema de aprovação k-de-n imposto pela matemática e não pelo procedimento — um selo que nunca existe inteiro, utilizável em segundos, sem HSM e sem cerimónia de confiança. A assinatura é de mensagem única (não interativa), pelo que funciona sobre ligações lentas, degradadas ou unidirecionais; as assinaturas mantêm tamanho constante, seja qual for o número de participantes. Quando um detentor de chave muda — reafetação, perda, suspeita de comprometimento — as partes da chave são redistribuídas em frações de segundo, mantendo-se inalterado o selo público da organização.
- Integridade de processo demonstrável. Submissões seladas que nenhum operador consegue abrir antes do tempo — de forma demonstrável; rastos procedimentais encadeados e à prova de adulteração; conformidade demonstrada a terceiros por provas ao estilo do conhecimento zero, sem entregar os dados subjacentes. Construído para contratação pública, concursos, supervisão em contexto classificado e qualquer procedimento em que "confiem em nós" já não é uma resposta aceitável.
- Preparação pós-quântica. Trabalho em algoritmos resistentes ao quântico e desenho de migração PQC face ao prazo de 2030 da UE para as infraestruturas críticas: inventários criptográficos, esquemas híbridos de transição — e uma variante pós-quântica, baseada em reticulados, do nosso próprio esquema de limiar, desenhada e a aguardar implementação.
- Dinheiro digital, feito como deve ser. Somos os autores do Protocolo Pactena — pagamentos privados, instantâneos e capazes de funcionar offline, em que o gasto duplo revela matematicamente o fraudador — e do Qashmore, a solução de pagamentos construída sobre ele.
- Sistemas de prova à medida do problema. Divulgação seletiva, compromissos, acumuladores, construções de prova de reservas — provas leves, feitas à medida, onde um SNARK completo é mais do que o problema precisa.
- Revisão de protocolos. Segundas opiniões sobre desenhos criptográficos antes de se tornarem compromissos — cerimónias de chaves, esquemas de custódia, fluxos de assinatura, caminhos de recuperação.
Prova concreta
Sem confiança cega, mas com supervisão: no nosso esquema de geração de chaves, partes independentes criam e repartilham uma chave de limiar com todos os passos publicamente verificáveis — e, quando um detentor de chave muda, as partes da chave são redistribuídas em segundos, sem cerimónia e sem HSM. A propriedade que um regulador quer, entregue como matemática e não como política interna.
Onde funciona
Sistemas core financeiros
Core banking, liquidação de títulos, factoring, contabilidade de fundos de pensões e de fundos. Duas décadas de contabilidade em produção.
Energia e matérias-primas
Sistemas de registo, liquidação e aquisição para os mercados de energia — provados no lado da eletricidade (compensação em bolsa, concursos de balanço do operador de rede de transporte, publicação europeia de transparência), construídos para transportar gás, petróleo e outras matérias-primas sob a mesma disciplina.
Ativos digitais regulados
Engenharia de plataformas com licença MiCA, tokenização com verdadeira contabilidade analítica por trás, operações desenhadas com o DORA em mente.
Setor público e defesa
Onde a integridade do processo é a missão. Administração nativa digital em vez de papel digitalizado; cadeias de comando e de direitos impostas por matemática k-de-n; procedimentos selados com rastos à prova de adulteração; supervisão satisfeita por provas, não pela entrega dos dados. Os blocos de construção acima — gestão de chaves de limiar, autorização criptográfica, integridade de processo demonstrável — transferem-se diretamente; a mesma disciplina que passou o escrutínio da supervisão financeira aplica-se a procedimentos em que o que está em jogo é ainda maior. Falamos a língua deste domínio: soberania, sem caixas negras estrangeiras, algoritmos abertos e auditáveis de forma independente.
Como começa uma colaboração
- 01Uma conversa. Descreva-nos o sistema; nós fazemos desde cedo as perguntas desconfortáveis.
- 02Um âmbito por escrito. Curto, com preço, honesto quanto às incógnitas.
- 03Trabalho às claras. Especificações, decisões e progresso visíveis para si do princípio ao fim.