O que fazemos
Quatro áreas de atuação. Uma filosofia única: rigor técnico sem atalho e responsabilidade sobre o que entregamos.
Solicitar propostaSistemas que sobrevivem à produção real.
Construímos sistemas críticos com TypeScript, Rust e Go. Da arquitetura ao deploy, cada decisão técnica é documentada e justificada. Sem atalhos que viram dívida técnica.
Vulnerabilidades encontradas antes que o atacante.
Pentest, revisão de código e arquitetura zero-trust. Entregamos um relatório técnico detalhado com severidade, exploitability e plano de remediação priorizado.
Do design on-chain à integração com sistemas legados.
Contratos inteligentes em Rust com Anchor, integração Solana Pay e auditoria de protocolos DeFi. Experiência direta com os padrões de ataque mais comuns na rede Solana.
Segunda opinião sem conflito de interesse.
Avaliação de stack, decisões de arquitetura e revisão de código. Para quando você precisa de alguém que não tem interesse em vender o próprio framework.
Processo
Uma call de 30 minutos para entender o problema real — não o sintoma. Sem pitch de solução antes de compreender o contexto.
Em até 48 horas, uma proposta com escopo técnico definido, prazo realista e justificativa das decisões de arquitetura.
Cada sprint entrega código funcional, testado e documentado. Nenhuma decisão técnica sem registro escrito do porquê.
Entregamos com documentação completa, testes e SLA definido para suporte. O projeto não termina no deploy.
FAQ
Sim, desde consultorias pontuais de algumas horas até projetos de longo prazo. O critério de seleção não é tamanho — é se o projeto exige o nível de precisão que a 38bits entrega.
Realizamos análise estática e dinâmica do código, revisão manual dos padrões de design, simulação de ataques conhecidos (reentrancy, flash loans, oracle manipulation) e entregamos um relatório com CVSS scoring e plano de remediação priorizado.
Depende do escopo. Uma auditoria de smart contract simples leva de 3 a 5 dias úteis. Projetos mais complexos com múltiplos contratos interagindo podem levar de 2 a 3 semanas.
Sim, assinamos NDA antes de qualquer conversa técnica que envolva informações sensíveis. Confidencialidade é parte do contrato padrão.
Sim. Aceitamos Stripe (cartão, boleto) e Solana Pay (SOL, USDC). Para projetos maiores, pagamentos parcelados em crypto também são negociáveis.
Uma call de 30 minutos sem compromisso. Entendemos o problema antes de propor qualquer solução.
Falar com um engenheiro