Kompletní proklikávací náhled webu Portito · portito.com · +420 774 321 144
PortitoSoftware Engineering
Softwarové inženýrství · fintech & regtech

Stavíme software, kterému regulované instituce věří.

Portito je vývojářský tým pro bezpečné, standardy řízené systémy — od identity a compliance po cloud a integrace. Návrh, který obstojí před auditem, a kód, který vydrží v provozu.

Vlajkový produkt: EUDI Identity Hub

Stavíme na
TypeScriptNext.jsNode.jsGoRustPostgreSQLKubernetesDockerOpenID4VPSD-JWT VCeIDAS 2.0ISO 18013KMS / HSMPrometheus
Proč Portito

Inženýrství, které počítá s regulací

Nejsme jen dodavatel kódu. Rozumíme prostředí, kde na auditovatelnosti a bezpečnosti opravdu záleží.

Standards-first

Stavíme na otevřených standardech (eIDAS 2.0, OpenID4VP, SD-JWT VC, ISO/IEC 18013, RFC 3161), ne na uzavřených řešeních.

Bezpečnost v návrhu

Kryptografie, oddělení PII, mTLS a správa klíčů v KMS/HSM nejsou doplněk, ale výchozí návrh.

Hloubka regionu CEE

Rozumíme národním schématům identity a nuancím dohledu ve střední a východní Evropě.

Doručujeme do provozu

Docker, Kubernetes, Helm a observabilita přes Prometheus — kód, který nasadíte a udržíte.

Vlajkový produkt

EUDI Identity Hub

Důkaz naší práce v praxi: platforma, která jedním API přijme identitu (Bank iD, eDoklady, EUDI peněženka) a zároveň vytvoří nepopiratelný auditní důkaz pro AMLR.

Prozkoumat produkt

Příjem identity

Konektory Bank iD, eDoklady/NIA i EUDI verifier (OpenID4VP, SD-JWT VC, mdoc).

Evidence Vault

Neměnný hash-chain (ed25519) + kvalifikované razítko (RFC 3161) + mapování na AMLR.

Soulad i soukromí

Oddělení PII a crypto-shred — povinnost uchovat důkaz i právo na výmaz zároveň.

Připraveno na provoz

mTLS, API klíče, rate-limit, audit log, nasazení Docker/K8s/Helm.

Jak pracujeme

Od nápadu po provoz

Předvídatelný proces s kontrolními body — od analýzy po nasazení a údržbu.

  1. 01

    Analýza a návrh

    Zmapujeme požadavky, regulační rámec a architekturu. Klíčová rozhodnutí zapíšeme do ADR.

  2. 02

    Prototyp

    Rychle ověříme hlavní riziko a tok — návrh API i uživatelské cesty.

  3. 03

    Vývoj a testy

    Iterativní vývoj s code review, automatizovanými testy a bezpečnostním auditem.

  4. 04

    Nasazení a provoz

    CI/CD, observabilita, runbook a další rozvoj systému.

Technologie

Náš stack

Volíme technologie podle problému, ne podle módy. Tady je, s čím pracujeme.

Frontend

  • TypeScript
  • React / Next.js
  • Tailwind CSS

Backend

  • Node.js
  • Go
  • Rust
  • PostgreSQL

Infrastruktura

  • Docker
  • Kubernetes
  • Helm
  • Prometheus

Identita a bezpečnost

  • OpenID4VP
  • SD-JWT VC
  • ISO 18013
  • KMS / HSM

Máte projekt, kde záleží na bezpečnosti?

Ozvěte se — probereme zadání a navrhneme cestu. Bez závazku.

Služby

Vývoj softwaru od návrhu po provoz.

Kompletní vývojový cyklus pod jednou střechou — s důrazem na bezpečnost, standardy a udržitelnost.

Vývoj softwaru na míru

Návrh a stavba systémů na míru — od MVP po produkční platformu. Čistá architektura, testy, dokumentace.

  • Architektura a ADR
  • MVP i produkční systémy
  • Code review a testy
  • Dokumentace

Web a platform engineering

Rychlé, přístupné a SEO-friendly weby a portály. React/Next.js, design systém, výkon.

  • Next.js / React
  • Design systém
  • Přístupnost (WCAG)
  • Core Web Vitals

Cloud a DevOps

Nasazení a provoz, který vydrží. Kontejnery, orchestrace, CI/CD a observabilita.

  • Docker / Kubernetes / Helm
  • CI/CD pipeline
  • Observabilita (Prometheus)
  • Infrastruktura jako kód

Bezpečnost a compliance

Regtech a fintech systémy navržené pro audit. Kryptografie, správa klíčů, oddělení PII.

  • eIDAS 2.0 / AMLR / GDPR
  • Kryptografie a KMS/HSM
  • mTLS, audit log, rate-limit
  • Oddělení a šifrování PII

API a integrace

Spolehlivá API a napojení na okolní systémy — identita, platby, rejstříky, screening.

  • REST / OIDC
  • Bank iD, eDoklady, ARES
  • AML/PEP a sankce screening
  • Webhooky a idempotence

Data a AI

Datové pipeline a promyšlené nasazení AI tam, kde dává smysl — s ohledem na soukromí.

  • Datové pipeline
  • Integrace LLM
  • Vyhodnocování a bezpečnost
  • Minimalizace dat

Nevíte, kudy začít?

Popište nám zadání. Navrhneme rozsah, architekturu i další kroky.

Platforma

Jedna platforma od příjmu identity po důkaz připravený na audit.

Konektory pro příjem ověření, Evidence Vault pro nepopiratelný důkaz a moduly pro soulad — propojené přes jedno API.

Příjem identity

Přijměte ověření z libovolného zdroje

Jedno rozhraní místo samostatné integrace každého poskytovatele. Konektory jsou postavené a otestované.

Bank iD

Ověření přes bankovní identitu protokolem OIDC.

eDoklady / NIA

Národní identitní schéma a eDoklady přes OIDC.

EUDI peněženka

Verifier pro OpenID4VP, formáty SD-JWT VC i mdoc (ISO/IEC 18013-5 a 18013-7).

Sken dokladu

Příjem ověření z dokladu totožnosti pro případy mimo digitální identitu.

Důvěryhodnost zdrojů

Trust-list (statický nebo vzdálený JWKS, ETSI LOTL) a revokace přes OCSP/CRL ověřují, že přijatá identita pochází z důvěryhodného a stále platného zdroje.

Evidence Vault

Jak vzniká důkaz

Z každého ověření se stane neměnný, nezávisle ověřitelný auditní záznam navázaný na AMLR.

Podpis a zřetězení

Záznam se podepíše klíčem ed25519 a zřetězí do hash-chainu — pozdější zásah je odhalitelný.

Časové razítko

Kvalifikované razítko podle RFC 3161 zakotví okamžik ověření.

Navázání na AMLR

Důkaz se připojí ke konkrétnímu požadavku CDD podle AMLR.

Oddělení PII

Osobní údaje se uloží odděleně a šifrovaně, s možností crypto-shred.

GDPR vs. AMLR — vyřešeno návrhem

Crypto-shred smaže osobní údaje kryptografickým zničením klíče. Povinnost uchovat důkaz podle AMLR i právo na výmaz podle GDPR tak platí současně: záznam o ověření zůstává obhajitelný i poté, co osobní údaje zanikly.

Moduly pro soulad

Rozšiřte Hub podle svých povinností

Modulární doplňky nad jádrem platformy. Aktivujete jen to, co váš sektor potřebuje.

WRPAC jako služba

Registrace a správa role spoléhající se strany pro příjem EUDI peněženky.

KYB

Ověření firem proti rejstříku ARES a navázání skutečných majitelů.

AML / PEP / sankce

Screening proti seznamům politicky exponovaných osob a sankčním seznamům.

QES

Kvalifikovaný elektronický podpis pro dokončení procesů, které ho vyžadují.

Architektura

Hub mezi poskytovateli identity a vaším systémem

Vrstva s důkazem, která nesoupeří s poskytovateli identity, ale doplňuje je.

Poskytovatelé identity

  • Bank iD
  • eDoklady / NIA
  • EUDI peněženka
  • Sken dokladu

EUDI Identity Hub

Evidence Vault
Auditní export

Vaše systémy

Vrstva s důkazem, která nesoupeří s poskytovateli identity, ale doplňuje je.

API a integrace

Jedno API, předvídatelná integrace

Přijměte identitu a získejte důkaz jedním tokem. Nasazení i provoz počítají s regulovaným prostředím.

Jedno rozhraní

Sjednocené API místo zvláštní integrace každého poskytovatele.

Nasazení

Docker, Kubernetes a Helm pro nasazení ve vašem prostředí.

Podpis přes KMS/HSM

Klíče spravované v KMS nebo HSM podle vašich pravidel.

Observabilita

Metriky přes Prometheus pro provoz a dohled.

Srovnání

Agregaci identity nabízí trh. Důkaz pro AMLR ne.

Nesrovnáváme se s poskytovateli identity — stojíme nad nimi. Rozdíl je ve vrstvě s důkazem, ne v příjmu identity.

Agregaci identity nabízí trh. Důkaz pro AMLR ne.
Agregátoři identityEUDI Identity Hub
Příjem identity z více zdrojůAnoAno
Ověření přes Bank iD, eDoklady i EUDI peněženkuAnoAno
Neměnný auditní důkaz navázaný na AMLRNeAno
Oddělení PII a crypto-shred (GDPR i AMLR)NeAno
Auditní export pro ČNB, FAÚ a auditoraNeAno

Projděme si integraci na vašem scénáři.

Ukážeme vám konektory, Evidence Vault i export — na příkladu blízkém vašemu provozu.

Reference

Práce, která obstojí před auditem.

Naši práci nejlépe ukáže vlajkový produkt — a přístup, se kterým ho stavíme.

Vlajkový produkt

EUDI Identity Hub

Platforma pro příjem identity a důkaz o souladu. Jedním API přijme ověření (Bank iD, eDoklady, EUDI peněženka) a vytvoří nepopiratelný, podle GDPR obhajitelný auditní důkaz navázaný na AMLR.

Prozkoumat produkt

Návrh pro regulaci

eIDAS 2.0, AMLR a GDPR sladěné návrhem — ne dodatečně.

Kryptografický důkaz

Evidence Vault: hash-chain (ed25519), časové razítko (RFC 3161), mapování na AMLR.

Otevřené standardy

OpenID4VP, SD-JWT VC, mdoc/ISO 18013, ETSI trust-listy.

Provozní vyspělost

mTLS, KMS/HSM, observabilita, nasazení Docker/Kubernetes/Helm.

Jak doručujeme

Principy, na kterých neslevíme

Obhajitelnost

Co postavíme, musí obstát před auditem. Výhledové body označujeme jako plán.

Bezpečnost v návrhu

Minimalizace dat, oddělení PII a správa klíčů jsou výchozí, ne dodatečné.

Rezidence dat v EU

Zpracování směřujeme do regionů v EU a dokládáme subdodavatele.

Spolupráce

Design a pilotní partneři

Spolupracujeme s design a pilotními partnery v regulovaných sektorech. Konkrétní jména uvádíme jen se souhlasem — neuvádíme smyšlené reference ani loga.

Chcete podobný výsledek?

Ozvěte se — probereme, jak bezpečně a standardy řízeně postavit váš systém.

O nás

Stavíme infrastrukturu důvěry pro regulovanou Evropu.

Portito vyvíjí EUDI Identity Hub — vrstvu, která spojuje příjem digitální identity s obhajitelným důkazem pro AMLR.

Mise

Soulad jako produkt, ne jako log

Chceme, aby regulované instituce dokázaly přijmout libovolnou identitu a zároveň získat důkaz, který obstojí před regulátorem i auditorem GDPR — bez vlastní složité integrace každého kousku skládačky.

Vize

Evropský standard pro důkaz o ověření

Jak se otevírá regulační okno eIDAS 2.0 a AMLR, vidíme Evidence Vault jako přirozenou vrstvu mezi poskytovateli identity a regulovanými subjekty napříč CEE i širší EU.

Přístup

Čím se řídíme

Standards-first

Stavíme na otevřených standardech (eIDAS 2.0, OpenID4VP, SD-JWT VC, ISO/IEC 18013, RFC 3161), ne na uzavřených řešeních.

Vendor-neutralita

Stojíme nad poskytovateli identity. Doplňujeme Bank iD i Signicat, nesoupeříme s nimi.

Hloubka regionu CEE

Rozumíme národním schématům a nuancím dohledu ve střední a východní Evropě.

Hodnoty

Na čem neslevíme

Obhajitelnost

Co tvrdíme, musí obstát před auditem. Výhledové body označujeme jako plán.

Soukromí

Minimalizace dat a oddělení PII nejsou doplněk, ale výchozí návrh.

Transparentnost

Říkáme jasně, co je hotové a kam teprve směřujeme.

Tým

Lidé za Portitem

Tým doplníme medailonky brzy. Spojuje zkušenost z regtech, kryptografie a prodeje do regulovaných institucí.

Vedení produktu

Kryptografie a bezpečnost

Soulad a regulace

Obchod a partnerství

Pojďme se poznat.

Ať jste regulovaný subjekt, partner nebo investor — ozvěte se nám.

Kontakt

Domluvte si demo.

Ukážeme vám příjem identity, Evidence Vault i auditní export na scénáři blízkém vašemu provozu. Bez závazku.

Napište nám

Pole označená * jsou povinná.

Odesláním souhlasíte se zpracováním údajů za účelem vyřízení poptávky.