← Todos os produtosProduto · Infraestrutura · Bancos e fintechs
Blockchain como um módulo do banco, não um projeto à parte
Wallets custodiadas, pagamentos em stablecoin e um motor de compliance, atrás de uma única API.
- Origem
- Produto próprio da Caramel
- Setor
- Bancos e fintechs
- Modelo
- Sem custo de licença; cobra-se a implementação
O problema
Hoje pedem a um banco o que há dois anos era experimental: mover stablecoins, custodiar ativos digitais, liquidar em minutos e não em dias. Construir isso internamente não é um projeto, são três: um time que entenda de redes, um esquema de custódia de chaves que a área de risco aceite e uma narrativa de prevenção à lavagem que resista a uma auditoria.
Cada um dos três tem solução. O problema é que precisam ser resolvidos juntos, antes de mover o primeiro peso, e que nenhum se parece com o que o core bancário já sabe fazer.
A resposta
O Riel coloca essas três coisas atrás de uma única API. O banco pede uma wallet, ordena um pagamento ou consulta uma atividade com chamadas REST, e do outro lado ficam a wallet com as chaves criptografadas, a transação on-chain e o registro que a explica.
O compliance não é uma verificação posterior: roda dentro do caminho da transação. Antes de uma operação ser confirmada, ela passa por regras configuráveis, por padrões temporais e por screening contra listas de sanções, e sai com um score de risco e, quando for o caso, com um alerta aberto.
O gas é coberto pela plataforma. O usuário final não precisa entender o que é uma rede nem manter saldo em outra moeda para mover a sua: vê uma operação do seu banco.
O que construímos
Seis módulos que compartilham a mesma API e o mesmo painel. O banco integra o que precisa e soma os demais quando quiser, sem refazer a integração.
Wallets custodiadas
As chaves ficam criptografadas e a wallet é criada sozinha na primeira operação do usuário. O cliente não vê um endereço se o banco não decidir mostrá-lo.
Chaves criptografadas com AES-256-CBC
Pagamentos e solicitações
Transferências entre usuários, solicitações de cobrança com vencimento e conversão de pesos para stablecoin com cotação própria. O histórico chega unificado e com filtros.
Cotação com vencimento de 60 s
Gas abstraction
O paymaster da plataforma paga a taxa de rede de cada operação. É a diferença entre um produto que o cliente usa e um que ele abandona na primeira tentativa.
Zero gas para o usuário final
Motor de compliance
Três camadas dentro do caminho da transação: regras configuráveis, padrões temporais — fracionamento, velocidade, anomalias de volume — e screening contra listas de sanções.
Regras avaliadas em menos de 10 ms
Circuit breakers
Interruptores automáticos diante da perda de paridade da stablecoin, anomalias de volume, taxa de erros ou queda da tesouraria. Cortam antes de alguém olhar o painel.
4 gatilhos automáticos
Painel de administração
Indicadores, saldos das wallets do sistema, listagem e exportação de transações, atividade ao vivo e o workflow de alertas: novo, em revisão, resolvido.
Alertas com workflow de revisão
O que demonstramos
- 3
- Camadas de complianceRegras, padrões temporais e sanções
- <10 ms
- Avaliação de regrasA primeira camada, síncrona, dentro da transação
- 8
- Fatores de scoringPonderados, com score de 0 a 100 em quatro tiers
- 4
- Circuit breakersParidade, volume, taxa de erros e tesouraria
As quatro cifras descrevem o motor, não uma operação: são os parâmetros com que o compliance roda dentro de cada transação.
A superfície técnica
Uma integração, não seis. Estes são os pontos que o banco consome; o painel de administração usa os mesmos.
ImplementadoA API da plataforma
REST, com autenticação por token
- POST /api/v1/quotes
- Cotação de pesos para stablecoin, com vencimento.
- POST /api/v1/transfers
- Transferência entre usuários, com o gas coberto.
- POST /api/v1/payments/requests
- Solicitação de cobrança com vencimento, para outro usuário pagar.
- GET /api/v1/users/:id/activity
- Histórico unificado de compras, envios e pagamentos, com filtros.
- GET /api/v1/admin/compliance/rules
- As regras de compliance que o time do banco configura.
- GET /api/v1/admin/compliance/alerts
- Os alertas abertos e o seu estado de revisão.
Honestidade por design
O screening de sanções roda contra listas — OFAC, União Europeia, Nações Unidas e a UIF argentina — com comparação difusa por nome. Não há analítica on-chain de um provedor externo por trás: se o banco precisar, integra-se, mas não vem incluída.
As regras são definidas pelo time de compliance do banco, não por nós. O Riel traz o motor e o painel para escrevê-las, avaliá-las e auditá-las; o critério é da área que responde por ele. A custódia das chaves também é acordada: pode ficar no banco, conosco ou repartida entre os dois.
Como fazemos isso na Caramel
Advise
Levantamento da operação, mapeamento das integrações e definição das regras de risco junto à área de compliance, antes de escrever código.
Build
A integração com os sistemas do banco, a configuração da instância e o painel a partir do qual o time opera sem pedir nada ao desenvolvimento.
Run
Monitoramento da plataforma, das wallets do sistema e dos circuit breakers, e a evolução das regras quando a normativa muda.
Architect-led · Engineer-built · Production-proven
Stack
- Node.js
- TypeScript
- Express
- Prisma
- PostgreSQL
- ethers.js
- Polygon
- React
Vamos avaliar com os seus dados?
Pedir uma demo