Tjänster
Tre förmågor, en disciplin.
Allt nedan är byggt mot samma test: om det stannar — vem märker det; om det blir fel — vem betalar; om det granskas — vad visar spåren.
01
Verksamhetskritisk arkitektur & leverans
Ett system avgörs långt före den första raden kod. Vi skriver ner besluten — och bär dem sedan hela vägen till produktion.
- Systemarkitektur för kritisk drift. Transaktionsplattformar i flera skikt: applikations-, beräknings-, rapport- och gränssnittsskikt, och gränserna mellan dem. Register- och styrsystem där databasen är sanningskällan för verkliga åtaganden — pengar, kapacitet, rättigheter.
- Processer som föds digitala, på kryptografisk grund. Inte pappersflöden projicerade på skärmar: processer designade digitala från första steget, där signatur, behörighet, överföring och arkivering bildar en enda matematiskt skyddad kedja. Ledtiden faller från dagar till sekunder, varje steg lämnar verifierbara bevis, och processens korrekthet kan demonstreras för utomstående — publikt, utan att underliggande data röjs.
- Design av reskontror & huvudbok. Användarhantering, instrument, konto, produkt, transaktion — pengarnas objektmodell. Bokföringsmallar, saldo- och innehavsbehållare, loro/nostro-logik, huvudboksmappning. För banker, värdepappersinstitut, pensionsfonder — och för marknader som avvecklas i megawattimmar i stället för forinter.
- Specifikationer som överlever mötet med utvecklingen. Verksamhets- och funktionsspecifikationer, logiska systemplaner, användningsfall, gränssnittskontrakt. Skrivna för att byggas efter — och för att diskuteras innan pengarna är spenderade.
- Revision & due diligence. Operativ och IT-mässig due diligence av befintliga system och leverantörer — vad som faktiskt finns, vad det kostar att behålla och vad det kostar att lämna.
- Beräkningsdesign. Annuitetsplaner med rörliga räntor och löptider, dagräknings- och avrundningsregler som överlever avstämning, allokeringsalgoritmer för notering och avveckling.
- Leveransdisciplin. Kodstandarder, kodgranskning, testtäckning knuten till specifikationen, releasehantering. Agilt där det hjälper, nedskrivet alltid.
Belägg
För en factoringverksamhet härledde vi avtalsberäkningen från första principer — en rekursion över rörliga månadsräntor och delbetalningar som löser ut valfri obekant: delbetalning, ränta, nuvärde eller löptid. Kalkylbladet som verksamheten godkände är samma matematik som motorn kör.
02
Distribuerade algoritmer & system
Korrekthet i stor skala är en designegenskap, inte ett resultat av lasttester.
- Transaktionsbearbetning med hög genomströmning. Plattformar driftade på sexsigmanivå över databaser i terabyteklassen; låsning, journalföring och idempotens behandlade som förstklassiga egenskaper. Neo-kärnbanksystemet vi designade och byggde bokför 10–15 000 transaktioner per sekund och nod och betjänar 100 000 kundkonton per nod — på 2 CPU:er och 4 GB RAM, inte ett kluster stort som ett datacenter.
- Tvåfascommit utan central transaktionshanterare. Vårt eget distribuerade transaktionsprotokoll behöver ingen central transaktionshanterarserver — och det är exakt det som gör linjär skalning ärlig: lägg till en nod, få en nods genomströmning, ingen koordinator som mättas.
- Distribuerade register utan en enda sanningsförvaltare. Arkitekturer där institutioner för sina egna kryptografiskt kedjade register, sammanlänkade så att helheten förblir verifierbar utan att någon part håller hela datamängden. Omfattar vår decentraliserade design för innehavshantering — resultatet (P&L) beräkningsbart utan bokning via kundkonton.
- Tillståndsmaskiner för pengar. Offerter, avtal, överföringar, avvecklingskörningar — modellerade som explicita tillståndsmaskiner, designade för replay, avstämning och revision.
- Meddelandedrivna pipelines. NATS, Kafka, RabbitMQ; flöden från inläsning till publicering där utdata är en marknadshändelse — anbudsutvärdering, optimering, transparenspublicering.
- Algoritmer för den svåra procenten. Allokerings- och avrundningsscheman som förblir konsistenta under samtidighet; optimeringsmodeller för kapacitetsupphandling — inklusive målfunktioner som är för komplexa för att kunna inverteras, lösta numeriskt; specialfallen alla andra skjuter upp.
Belägg
Balansenergisystemet vi designade för en nationell stamnätsoperatör läser in dagliga anbud, matar en optimeringsmotor och publicerar resultaten till den europeiska transparensplattformen — en pipeline där ett orimligt tal inte är ett skrivfel utan en incident.
03
Tillämpad kryptografi
Femton år av kryptografisk ingenjörskonst — protokoll vi designar, bevisar, publicerar och kör i produktion. Inte teoretisk kryptografi som lever i artiklar: konstruktioner som klarar revisioner, bär licenser och avvecklar betalningar. I EU finns kanske en eller två grupper som gör detta hela vägen. Vi är en av dem.
Därför slår specialbyggt generisk ZK
Generiska nollkunskapssystem är ett underverk — och oftast fel verktyg. De för med sig betrodda ceremonier, tunga bevistider och ett beroende som inte går att byta ut. Vi designar i stället specialbyggda protokoll: bevis formade efter exakt den affärsegenskap som ska visas. Resultatet är hastighet (under 100 ms där generiska kretsar tar sekunder), ingen trusted setup att förklara för en revisor, och utbytbara kryptografiska primitiver — när en kurva eller ett schema åldras överlever konstruktionen. Det är det som förvandlar kryptografi från en kostnadspost till en affärsfördel.
- Tröskelkryptografi. Distribuerad nyckelgenerering och nyckelhantering där den fullständiga privata nyckeln aldrig existerar — någonstans, i något ögonblick. Vårt publicerade NPVDKGRS-schema (icke-interaktiv, publikt verifierbar DKG och omdelning över BLS12-381) körs i dag under en MiCA-licensierad plattform och har granskats av universitetskryptografer.
- Kryptografisk behörighet. Vårt eget behörighetsprotokoll, byggt på NPVDKGRS: åtkomsträttigheter som kryptografiska fakta, inte databasrader. Vem som får agera, vem som agerade, och när — bevisbart; delegering utan att någonsin lämna över en nyckel; rättigheter som kan återkallas omedelbart. Institutionella tröskelsignaturer där beslutet bär ansvar men individerna bakom inte kan pekas ut för påtryckningar.
- Tröskelbaserad ledning & kontroll. Tvåpersonsregeln, generaliserad: valfritt k-av-n-godkännande upprätthållet av matematik i stället för rutiner — ett sigill som aldrig existerar i ett stycke, användbart på sekunder, utan HSM och utan betrodd ceremoni. Signeringen sker med ett enda meddelande (icke-interaktivt) och fungerar därför över långsamma, degraderade eller enkelriktade länkar; signaturerna har konstant storlek oavsett hur många parter som deltog. När en nyckelinnehavare byts — omplacering, förlust, misstänkt kompromettering — omfördelas andelarna på bråkdelar av en sekund medan organisationens publika sigill förblir oförändrat.
- Bevisbar processintegritet. Förseglade inlämningar som ingen operatör kan öppna i förtid — bevisbart; kedjade, manipulationsavslöjande ärendespår; regelefterlevnad demonstrerad för utomstående med bevis av nollkunskapstyp, utan att underliggande data lämnas ut. Byggt för upphandling, anbudsförfaranden, tillsyn i säkerhetsklassade sammanhang och varje förfarande där ”lita på oss” inte längre är ett godtagbart svar.
- Postkvantberedskap. Kvantsäkert algoritmarbete och design av PQC-migrering inför EU:s 2030-frist för kritisk infrastruktur: kryptografiska inventeringar, hybrida övergångsscheman — och en gitterbaserad postkvantvariant av vårt eget tröskelschema, designad och redo för implementation.
- Digitala kontanter, gjorda ordentligt. Vi är upphovsmän till Pactena Protocol — privata, offlinekapabla, omedelbara betalningar där dubbelspendering matematiskt avslöjar bedragaren — och Qashmore, betalningslösningen byggd på det.
- Bevissystem dimensionerade efter problemet. Selektivt röjande, åtaganden (commitments), ackumulatorer, proof-of-reserves-konstruktioner — lätta, specialbyggda bevis där en fullskalig SNARK är mer än problemet kräver.
- Protokollgranskning. Andra utlåtanden om kryptografiska konstruktioner innan de blir åtaganden — nyckelceremonier, förvaringslösningar, signeringsflöden, återställningsvägar.
Belägg
Tillitslöst men under tillsyn: i vårt nyckelgenereringsschema skapar och omdelar oberoende parter en tröskelnyckel med varje steg publikt verifierbart — och när en nyckelinnehavare byts omfördelas andelarna på sekunder, utan ceremoni och utan HSM. Egenskapen en tillsynsmyndighet vill se, levererad som matematik i stället för policy.
Där systemen körs
Finansiella kärnsystem
Kärnbank, värdepappersavveckling, factoring, pensionsfonds- och fondredovisning. Två decennier av huvudböcker i produktion.
Energi & råvaror
Register-, avvecklings- och upphandlingssystem för energimarknader — beprövade på elsidan (börsclearing, balansupphandlingar för stamnätsoperatörer, europeisk transparenspublicering), byggda för att bära gas, olja och andra råvaror med samma disciplin.
Reglerade digitala tillgångar
Plattformsutveckling under MiCA-licens, tokenisering med riktig reskontraredovisning bakom, DORA-medveten drift.
Offentlig sektor & försvar
Där processintegritet är själva uppdraget. Förvaltning som föds digital i stället för digitaliserat papper; lednings- och behörighetskedjor upprätthållna av k-av-n-matematik; förseglade förfaranden med manipulationsavslöjande spår; tillsyn tillgodosedd med bevis, inte genom att data lämnas ut. Byggstenarna ovan — tröskelbaserad nyckelhantering, kryptografisk behörighet, bevisbar processintegritet — bär rakt över; samma disciplin som klarat finanstillsynens granskning gäller för förfaranden där insatserna är ännu högre. Vi talar domänens språk: suveränitet, inga utländska svarta lådor, öppna och oberoende granskningsbara algoritmer.
Hur ett uppdrag börjar
- 01Ett samtal. Du beskriver systemet, vi ställer de obekväma frågorna tidigt.
- 02En skriftlig avgränsning. Kort, prissatt, ärlig om osäkerheterna.
- 03Arbete i det öppna. Specifikationer, beslut och framsteg synliga för dig hela vägen.