A-01 · Praktyka doradczo-inżynierska
Dokładnie tyle architektury, ile trzeba.
ArchXS pracuje metodą architektury na żądanie: nakład architektoniczny ograniczamy do decyzji, których nie da się tanio odwrócić, a odzyskany czas oddajemy budowie działającego systemu. Tą metodą doradzaliśmy przy wymianie systemu centralnego banku rozwoju. Nią utrzymujemy dziś platformę, na której działa około dziesięciu systemów produkcyjnych, od planowania produkcji po obieg dokumentów.

300+ osób IT
skala, w której prowadziliśmy praktykę architektury korporacyjnej i architekturę wymiany systemu centralnego banku
237 migracji
schematu w jednym długo żyjącym systemie, ewolucja zamiast wielkiego projektu, każda zmiana ponumerowana i odtwarzalna
TOGAF · CGEIT · MBA
oraz PMP, PRINCE2, MSP, traktowane jak biblioteka, z której bierze się tyle, ile potrzeba, nie jak liturgia
Pięć przekonań. Każde ma osobny tekst, który je broni.
- 01
Architektury powinno być dokładnie tyle, ile redukuje ryzyko.
Etatowa praktyka architektoniczna ma skłonność do wytwarzania artefaktów na własne usprawiedliwienie. Wysiłek kierujemy tam, gdzie decyzja jest droga w odwróceniu, granice systemów, model danych, tożsamość, a resztę oddajemy kodowi i rejestrowi decyzji. Ta metoda ma rodowód i ma też twarde granice; piszemy o jednym i drugim.
Uzasadnienie → - 02
Większość planów AI nie przetrwa kontaktu z produkcją.
I da się to sprawdzić przed podpisaniem umowy. Wystarczy kilka pytań, na które realny plan ma odpowiedzi, a życzeniowy milczy: kto jest właścicielem kosztu tokenów przy docelowym wolumenie, gdzie stoi bramka jakości i kto ponosi konsekwencję błędu modelu.
Uzasadnienie → - 03
AI proponuje, człowiek decyduje.
Nie jako ostrożnościowy frazes, ale jako wzorzec architektoniczny: deterministyczne bramki obok modelu, redakcja danych osobowych przed wysłaniem czegokolwiek na zewnątrz, ślad decyzji, którego nie można nadpisać. Stosujemy go w każdym systemie, który budujemy, i znamy jego koszt.
Uzasadnienie → - 04
Architektura, której nie ma w CI, nie istnieje.
Model architektury trzymamy w repozytorium, a walidator zwraca kod błędu, zmiana łamiąca standard zatrzymuje się w pipeline, nie na przeglądzie sześć tygodni później. Odstępstwa istnieją, ale jako dyspensy z datą wygaśnięcia, nie jako milcząca zgoda.
Uzasadnienie → - 05
Tożsamość to nie ekran logowania.
To granica bezpieczeństwa całego systemu. Czasem prowadzi to do napisania własnego rozszerzenia serwera tożsamości, u nas skończyło się na obsłudze podpisu kryptograficznego z jednorazowym nonce przeciw powtórzeniom, i wychodzi taniej niż utrata jednego punktu prawdy o użytkowniku.
Uzasadnienie →
Pięć rodzajów problemów, przy których byliśmy wystarczająco długo, żeby znać ich zwyczajowe miejsca pęknięć.
Nie prowadzimy katalogu usług. Każdy obszar opisujemy tak samo: jak na niego patrzymy, co konkretnie zbudowaliśmy i co z tego wynika, z nazwami standardów i liczbami, bo ogólniki nie niosą odpowiedzialności.
- 01
Architektura korporacyjna
Nakład architektoniczny proporcjonalny do ryzyka, model w repozytorium, walidacja zwracająca kod błędu, zamiast dokumentów, które nikogo przed niczym nie chronią.
Dowód: Praktyka EA w banku o IT 300+ osób i wymiana core bankingu · własny toolchain: ArchiMate 3.2 walidowany wobec XSD Open Group, dyspensy z datą wygaśnięcia
- 02
Procesy biznesowe
Najpierw policzone straty w procesie AS-IS, potem automatyzacja z maszyną stanów i audytowalnym śladem. W odwrotnej kolejności utrwala się wady w kodzie.
Dowód: KSeF FA(3) z białą listą KAS i generatorem JPK_V7M(3) · windykacja do e-Sądu przez SOAP · planowanie produkcji wg ISA-95 z solverem CP-SAT
- 03
Cyberbezpieczeństwo i tożsamość
Granice zaufania rysowane świadomie: izolacja wymuszona w bazie, audyt, którego nie da się nadpisać, i serwer, który niczego nie przyjmuje na słowo.
Dowód: Własne SPI Keycloak 26: EIP-191 z nonce przeciw powtórzeniom, passkeys · RLS i hash-chain audytu w bazie · SBOM i podpisy artefaktów w CI
- 04
Applied AI
Model proponuje, deterministyczny kod orzeka, człowiek zatwierdza to, co wychodzi na zewnątrz, z policzonym kosztem jednostkowym i śladem każdej decyzji.
Dowód: Sześć własnych serwerów MCP i gateway WhatsApp dla pięciu aplikacji · pięć warstw weryfikacji · 2 827 zdjęć z 7 rynków → 26 864 obserwacje
- 05
Wytwarzanie oprogramowania
Systemy budowane z założeniem, że utrzyma je ktoś inny: rejestr decyzji z odrzuconymi opcjami, środowisko odtwarzalne z repozytorium, testy, które faktycznie coś wykluczają.
Dowód: Dwa ekosystemy backendowe (Java 21/Quarkus, Python 3.12/FastAPI) · OPC UA i MQTT Sparkplug B na hali · golden testy i testy własności
Zasady kosztują na starcie i zwracają się przy pierwszej zmianie zespołu.
Tyle architektury, ile redukuje ryzyko
Decyzje drogie w odwróceniu dostają analizę, zapis i przegląd. Pozostałe podejmuje zespół w kodzie i odnotowuje w rejestrze. Granicę wyznacza ryzyko, nie szablon metodyki, w banku oznaczało to pełny komitet architektury, w budowie produktu jeden rejestr decyzji.
Decyzje zapisane, nie zapamiętane
Każda istotna decyzja dostaje wpis: kontekst, rozważane opcje, powód odrzucenia pozostałych. Prowadzimy też tabele build-vs-buy z werdyktem dla każdej odrzuconej opcji, po roku to jedyny sposób, żeby zrozumieć system bez archeologii.
Dowód zamiast deklaracji
Zgodność, której nikt nie sprawdza automatycznie, jest opinią. Walidacja wraca do pipeline i zwraca kod błędu; audyt zapisuje się w strukturze, której trigger bazodanowy nie pozwala nadpisać. Wtedy zgodność przestaje zależeć od czyjejś pamięci.
AI proponuje, człowiek decyduje
Model sugeruje, deterministyczny kod orzeka, człowiek zatwierdza wszystko, co wychodzi poza organizację. Wolniej i mniej efektownie w demie, za to daje się pokazać audytorowi razem z uzasadnieniem każdej sugestii.
Sześć realizacji, w których widać sposób pracy.
Część jest publiczna z natury projektu. Część opisujemy sektorowo, bez nazw, to normalna cena za pracę w organizacjach, które nie publikują swoich architektur.

Operator pocztowy, skala krajowa
Znaczek pocztowy na blockchainie dla klienta bez portfela
Jak wydać emisję filatelistyczną z odpowiednikiem na blockchainie, nie tracąc statusu regulowanego znaczka i nie wymagając od kupującego wiedzy o kryptowalutach.

Bankowość rozwojowa, sektor publiczny
Wymiana systemu centralnego jako problem organizacyjny
Jak przeprowadzić największą transformację technologiczną w historii banku, gdy trudność nie leży w nowym systemie, lecz w liczbie równoległych decyzji i zależności między zespołami.

Fintech pod nadzorem KNF
Platforma finansowania społecznościowego od zera, pod nadzorem
Jak zbudować platformę fintech od pustego repozytorium do produkcji w chmurze, gdy wymagania nadzorcze obowiązują od pierwszego dnia, a nie od pierwszego audytu.
Rzeczy, które istnieją.
Zamiast ściany logotypów: kod, który można przeczytać, i produkty, które można kliknąć.
Otwarte narzędzia
Toolchain architektury korporacyjnej
Model w git kompilowany do ArchiMate 3.2 Open Exchange walidowanego wobec XSD Open Group; standardy z cyklem życia, dyspensy z datą wygaśnięcia, walidacja jako bramka CI.
Rozszerzenia serwera tożsamości
Własne SPI dla Keycloak 26: uwierzytelnianie podpisem kryptograficznym (EIP-191) z jednorazowym nonce, OTP, passkeys.
@archxs/keycloak-wagmi
Pakiet npm (MIT): connector portfeli EVM zarządzanych przez IdP, EIP-1193 i konta inteligentne ERC-4337.
Asystent księgowy dla JDG
Self-hosted alternatywa dla SaaS: KSeF 2.0 ze schemą FA(3), JPK, ZUS DRA, agent LLM, około 180 testów.
Produkty w sieci
- ticbottoe.lol ↗
Arena, w której modele językowe i ludzie grają na jednym rankingu Elo. Każda gra rankingowa jest odtwarzana i walidowana serwerowo; klucz API użytkownika nie opuszcza przeglądarki.
- bindaro.io ↗
Platforma kolekcji cyfrowych: web i mobile, siedem języków, wiele łańcuchów, agent analityczny.
- cryptocolony42.com ↗
Ekosystem gry on-chain Colony Wars i kolekcji Henomorphs: web i mobile, ponad 440 kontraktów Solidity we wzorcu Diamond, konta inteligentne ERC-4337.
Certyfikacje
- TOGAF
- CGEIT
- PMP
- PRINCE2
- MSP
- Executive MBA
Teksty pisane od środka.
Z liczbami, kosztami i tym, co się nie udało. Bez zapisów i bez ciągu dalszego za opłatą.
- Architektura
Architektura na żądanie
Nakład architektoniczny jest kosztem i wymaga uzasadnienia. Uzasadnieniem jest ryzyko: miarą potrzebnej architektury jest koszt odwrócenia decyzji, nie rozmiar projektu.
- Compliance
Czego nie widać w planach wdrożenia KSeF
Integracja z KSeF 2.0 rozstrzyga się nie na schemie FA(3), a na deduplikacji, idempotencji i uznaniu, że faktura jest zdarzeniem prawnym, nie plikiem.
- Applied AI
Plan AI, który przetrwa produkcję
Sześć pytań, którymi zarząd może sprawdzić własny plan wdrożenia AI albo ofertę dostawcy, zanim podpisze umowę. Realny plan ma na nie odpowiedzi.
Pytania, które zwykle padają jako pierwsze.
contact@archxs.com
Odpowiadamy w ciągu dwóch dni roboczych. Formularz kontaktowy jest na stronie kontaktu, dla tych, którzy go potrzebują.