Stavíme software, kterému regulované instituce věří.
Portito je vývojářský tým pro bezpečné, standardy řízené systémy — od identity a compliance po cloud a integrace. Návrh, který obstojí před auditem, a kód, který vydrží v provozu.
Vlajkový produkt: EUDI Identity Hub
Vývoj od návrhu po provoz
Kompletní vývojový cyklus pod jednou střechou — s důrazem na bezpečnost, standardy a udržitelnost kódu.
Inženýrství, které počítá s regulací
Nejsme jen dodavatel kódu. Rozumíme prostředí, kde na auditovatelnosti a bezpečnosti opravdu záleží.
Standards-first
Stavíme na otevřených standardech (eIDAS 2.0, OpenID4VP, SD-JWT VC, ISO/IEC 18013, RFC 3161), ne na uzavřených řešeních.
Bezpečnost v návrhu
Kryptografie, oddělení PII, mTLS a správa klíčů v KMS/HSM nejsou doplněk, ale výchozí návrh.
Hloubka regionu CEE
Rozumíme národním schématům identity a nuancím dohledu ve střední a východní Evropě.
Doručujeme do provozu
Docker, Kubernetes, Helm a observabilita přes Prometheus — kód, který nasadíte a udržíte.
EUDI Identity Hub
Důkaz naší práce v praxi: platforma, která jedním API přijme identitu (Bank iD, eDoklady, EUDI peněženka) a zároveň vytvoří nepopiratelný auditní důkaz pro AMLR.
Prozkoumat produktPříjem identity
Konektory Bank iD, eDoklady/NIA i EUDI verifier (OpenID4VP, SD-JWT VC, mdoc).
Evidence Vault
Neměnný hash-chain (ed25519) + kvalifikované razítko (RFC 3161) + mapování na AMLR.
Soulad i soukromí
Oddělení PII a crypto-shred — povinnost uchovat důkaz i právo na výmaz zároveň.
Připraveno na provoz
mTLS, API klíče, rate-limit, audit log, nasazení Docker/K8s/Helm.
Od nápadu po provoz
Předvídatelný proces s kontrolními body — od analýzy po nasazení a údržbu.
- 01
Analýza a návrh
Zmapujeme požadavky, regulační rámec a architekturu. Klíčová rozhodnutí zapíšeme do ADR.
- 02
Prototyp
Rychle ověříme hlavní riziko a tok — návrh API i uživatelské cesty.
- 03
Vývoj a testy
Iterativní vývoj s code review, automatizovanými testy a bezpečnostním auditem.
- 04
Nasazení a provoz
CI/CD, observabilita, runbook a další rozvoj systému.
Náš stack
Volíme technologie podle problému, ne podle módy. Tady je, s čím pracujeme.
Frontend
- TypeScript
- React / Next.js
- Tailwind CSS
Backend
- Node.js
- Go
- Rust
- PostgreSQL
Infrastruktura
- Docker
- Kubernetes
- Helm
- Prometheus
Identita a bezpečnost
- OpenID4VP
- SD-JWT VC
- ISO 18013
- KMS / HSM
Máte projekt, kde záleží na bezpečnosti?
Ozvěte se — probereme zadání a navrhneme cestu. Bez závazku.
Vývoj softwaru od návrhu po provoz.
Kompletní vývojový cyklus pod jednou střechou — s důrazem na bezpečnost, standardy a udržitelnost.
Vývoj softwaru na míru
Návrh a stavba systémů na míru — od MVP po produkční platformu. Čistá architektura, testy, dokumentace.
- Architektura a ADR
- MVP i produkční systémy
- Code review a testy
- Dokumentace
Web a platform engineering
Rychlé, přístupné a SEO-friendly weby a portály. React/Next.js, design systém, výkon.
- Next.js / React
- Design systém
- Přístupnost (WCAG)
- Core Web Vitals
Cloud a DevOps
Nasazení a provoz, který vydrží. Kontejnery, orchestrace, CI/CD a observabilita.
- Docker / Kubernetes / Helm
- CI/CD pipeline
- Observabilita (Prometheus)
- Infrastruktura jako kód
Bezpečnost a compliance
Regtech a fintech systémy navržené pro audit. Kryptografie, správa klíčů, oddělení PII.
- eIDAS 2.0 / AMLR / GDPR
- Kryptografie a KMS/HSM
- mTLS, audit log, rate-limit
- Oddělení a šifrování PII
API a integrace
Spolehlivá API a napojení na okolní systémy — identita, platby, rejstříky, screening.
- REST / OIDC
- Bank iD, eDoklady, ARES
- AML/PEP a sankce screening
- Webhooky a idempotence
Data a AI
Datové pipeline a promyšlené nasazení AI tam, kde dává smysl — s ohledem na soukromí.
- Datové pipeline
- Integrace LLM
- Vyhodnocování a bezpečnost
- Minimalizace dat
Nevíte, kudy začít?
Popište nám zadání. Navrhneme rozsah, architekturu i další kroky.
Jedna platforma od příjmu identity po důkaz připravený na audit.
Konektory pro příjem ověření, Evidence Vault pro nepopiratelný důkaz a moduly pro soulad — propojené přes jedno API.
Přijměte ověření z libovolného zdroje
Jedno rozhraní místo samostatné integrace každého poskytovatele. Konektory jsou postavené a otestované.
Bank iD
Ověření přes bankovní identitu protokolem OIDC.
eDoklady / NIA
Národní identitní schéma a eDoklady přes OIDC.
EUDI peněženka
Verifier pro OpenID4VP, formáty SD-JWT VC i mdoc (ISO/IEC 18013-5 a 18013-7).
Sken dokladu
Příjem ověření z dokladu totožnosti pro případy mimo digitální identitu.
Důvěryhodnost zdrojů
Trust-list (statický nebo vzdálený JWKS, ETSI LOTL) a revokace přes OCSP/CRL ověřují, že přijatá identita pochází z důvěryhodného a stále platného zdroje.
Jak vzniká důkaz
Z každého ověření se stane neměnný, nezávisle ověřitelný auditní záznam navázaný na AMLR.
Podpis a zřetězení
Záznam se podepíše klíčem ed25519 a zřetězí do hash-chainu — pozdější zásah je odhalitelný.
Časové razítko
Kvalifikované razítko podle RFC 3161 zakotví okamžik ověření.
Navázání na AMLR
Důkaz se připojí ke konkrétnímu požadavku CDD podle AMLR.
Oddělení PII
Osobní údaje se uloží odděleně a šifrovaně, s možností crypto-shred.
GDPR vs. AMLR — vyřešeno návrhem
Crypto-shred smaže osobní údaje kryptografickým zničením klíče. Povinnost uchovat důkaz podle AMLR i právo na výmaz podle GDPR tak platí současně: záznam o ověření zůstává obhajitelný i poté, co osobní údaje zanikly.
Rozšiřte Hub podle svých povinností
Modulární doplňky nad jádrem platformy. Aktivujete jen to, co váš sektor potřebuje.
WRPAC jako služba
Registrace a správa role spoléhající se strany pro příjem EUDI peněženky.
KYB
Ověření firem proti rejstříku ARES a navázání skutečných majitelů.
AML / PEP / sankce
Screening proti seznamům politicky exponovaných osob a sankčním seznamům.
QES
Kvalifikovaný elektronický podpis pro dokončení procesů, které ho vyžadují.
Hub mezi poskytovateli identity a vaším systémem
Vrstva s důkazem, která nesoupeří s poskytovateli identity, ale doplňuje je.
Poskytovatelé identity
- Bank iD
- eDoklady / NIA
- EUDI peněženka
- Sken dokladu
EUDI Identity Hub
Vaše systémy
Vrstva s důkazem, která nesoupeří s poskytovateli identity, ale doplňuje je.
Jedno API, předvídatelná integrace
Přijměte identitu a získejte důkaz jedním tokem. Nasazení i provoz počítají s regulovaným prostředím.
Jedno rozhraní
Sjednocené API místo zvláštní integrace každého poskytovatele.
Nasazení
Docker, Kubernetes a Helm pro nasazení ve vašem prostředí.
Podpis přes KMS/HSM
Klíče spravované v KMS nebo HSM podle vašich pravidel.
Observabilita
Metriky přes Prometheus pro provoz a dohled.
Agregaci identity nabízí trh. Důkaz pro AMLR ne.
Nesrovnáváme se s poskytovateli identity — stojíme nad nimi. Rozdíl je ve vrstvě s důkazem, ne v příjmu identity.
| Agregátoři identity | EUDI Identity Hub | |
|---|---|---|
| Příjem identity z více zdrojů | Ano | Ano |
| Ověření přes Bank iD, eDoklady i EUDI peněženku | Ano | Ano |
| Neměnný auditní důkaz navázaný na AMLR | Ne | Ano |
| Oddělení PII a crypto-shred (GDPR i AMLR) | Ne | Ano |
| Auditní export pro ČNB, FAÚ a auditora | Ne | Ano |
Projděme si integraci na vašem scénáři.
Ukážeme vám konektory, Evidence Vault i export — na příkladu blízkém vašemu provozu.
Práce, která obstojí před auditem.
Naši práci nejlépe ukáže vlajkový produkt — a přístup, se kterým ho stavíme.
EUDI Identity Hub
Platforma pro příjem identity a důkaz o souladu. Jedním API přijme ověření (Bank iD, eDoklady, EUDI peněženka) a vytvoří nepopiratelný, podle GDPR obhajitelný auditní důkaz navázaný na AMLR.
Prozkoumat produktNávrh pro regulaci
eIDAS 2.0, AMLR a GDPR sladěné návrhem — ne dodatečně.
Kryptografický důkaz
Evidence Vault: hash-chain (ed25519), časové razítko (RFC 3161), mapování na AMLR.
Otevřené standardy
OpenID4VP, SD-JWT VC, mdoc/ISO 18013, ETSI trust-listy.
Provozní vyspělost
mTLS, KMS/HSM, observabilita, nasazení Docker/Kubernetes/Helm.
Principy, na kterých neslevíme
Obhajitelnost
Co postavíme, musí obstát před auditem. Výhledové body označujeme jako plán.
Bezpečnost v návrhu
Minimalizace dat, oddělení PII a správa klíčů jsou výchozí, ne dodatečné.
Rezidence dat v EU
Zpracování směřujeme do regionů v EU a dokládáme subdodavatele.
Spolupráce
Design a pilotní partneři
Spolupracujeme s design a pilotními partnery v regulovaných sektorech. Konkrétní jména uvádíme jen se souhlasem — neuvádíme smyšlené reference ani loga.
Chcete podobný výsledek?
Ozvěte se — probereme, jak bezpečně a standardy řízeně postavit váš systém.
Stavíme infrastrukturu důvěry pro regulovanou Evropu.
Portito vyvíjí EUDI Identity Hub — vrstvu, která spojuje příjem digitální identity s obhajitelným důkazem pro AMLR.
Mise
Soulad jako produkt, ne jako log
Chceme, aby regulované instituce dokázaly přijmout libovolnou identitu a zároveň získat důkaz, který obstojí před regulátorem i auditorem GDPR — bez vlastní složité integrace každého kousku skládačky.
Vize
Evropský standard pro důkaz o ověření
Jak se otevírá regulační okno eIDAS 2.0 a AMLR, vidíme Evidence Vault jako přirozenou vrstvu mezi poskytovateli identity a regulovanými subjekty napříč CEE i širší EU.
Čím se řídíme
Standards-first
Stavíme na otevřených standardech (eIDAS 2.0, OpenID4VP, SD-JWT VC, ISO/IEC 18013, RFC 3161), ne na uzavřených řešeních.
Vendor-neutralita
Stojíme nad poskytovateli identity. Doplňujeme Bank iD i Signicat, nesoupeříme s nimi.
Hloubka regionu CEE
Rozumíme národním schématům a nuancím dohledu ve střední a východní Evropě.
Na čem neslevíme
Obhajitelnost
Co tvrdíme, musí obstát před auditem. Výhledové body označujeme jako plán.
Soukromí
Minimalizace dat a oddělení PII nejsou doplněk, ale výchozí návrh.
Transparentnost
Říkáme jasně, co je hotové a kam teprve směřujeme.
Lidé za Portitem
Tým doplníme medailonky brzy. Spojuje zkušenost z regtech, kryptografie a prodeje do regulovaných institucí.
Vedení produktu
Kryptografie a bezpečnost
Soulad a regulace
Obchod a partnerství
Pojďme se poznat.
Ať jste regulovaný subjekt, partner nebo investor — ozvěte se nám.
Domluvte si demo.
Ukážeme vám příjem identity, Evidence Vault i auditní export na scénáři blízkém vašemu provozu. Bez závazku.