Если вы заказываете разработку криптокошелька — для собственного проекта, биржи, инвестиционного фонда или как подрядчик для клиента — договор с разработчиком определяет, кто отвечает за уязвимости, кому принадлежит код и что происходит при утечке приватных ключей или взломе. Услуга нужна на этапе заключения договора с разработчиком или студией, а также тем, кто уже подписал типовой договор и хочет понять, какие риски в нём не закрыты.
Что входит в услугу
- Анализ технического задания и договора на предмет соответствия друг другу — частая причина споров именно в расхождении ТЗ и объёма фактически выполненных работ.
- Проработка условий об интеллектуальной собственности: кому принадлежит исходный код, смарт-контракты, дизайн интерфейса и права на доработки.
- Формулирование ответственности разработчика за уязвимости, утечку приватных ключей, ошибки в криптографии и логике смарт-контрактов.
- Условия о конфиденциальности и неразглашении технической документации, включая архитектуру хранения ключей.
- Порядок приёмки этапов работ, критерии тестирования безопасности и основания для отказа от приёмки.
- Условия о гарантийной поддержке после запуска и ответственности за инциденты в гарантийный период.
- При необходимости — согласование договора с учётом требований к обороту цифровых финансовых активов и валютного законодательства РФ, если кошелёк связан с расчётами резидентов.
Как мы работаем
- Изучение документов — присланного проекта договора, ТЗ, переписки с разработчиком (срок зависит от объёма материалов).
- Юридический анализ рисков: выявляем пробелы в ответственности, интеллектуальных правах и приёмке — с письменным заключением по каждому спорному пункту.
- Доработка договора: вносим формулировки по защите заказчика либо готовим договор с нуля, если у контрагента его ещё нет.
- Согласование правок с контрагентом — при необходимости участвуем в переговорах и поясняем позицию по спорным пунктам.
- Финальная версия договора и, при запросе, чек-лист приёмки этапов работ для внутреннего использования заказчиком.
- Точные сроки по каждому этапу называем после изучения присланных документов — объём правок в типовых и индивидуальных договорах различается в разы.
Сроки и стоимость
Стоимость зависит от объёма документов, сложности архитектуры кошелька (кастодиальный или некастодиальный, мультиподпись, интеграция с внешними блокчейнами), количества итераций согласования с контрагентом и необходимости учитывать требования нескольких юрисдикций. Ориентировочная вилка по срокам — от нескольких рабочих дней при доработке типового договора до нескольких недель при подготовке договора с нуля и параллельными переговорами. Точную стоимость и сроки рассчитываем после изучения документов — присылайте текущий договор и ТЗ, дадим оценку до начала работы.
Что понадобится от вас
- Проект договора с разработчиком или уже подписанный договор.
- Техническое задание на разработку кошелька.
- Переписка с разработчиком по существенным условиям (если она влияет на трактовку договора).
- Информация об архитектуре кошелька: кастодиальность, юрисдикция разработчика, где будут храниться приватные ключи.
- Данные о планируемых пользователях продукта — влияет на применимость требований к ЦФА и КYC/AML.
Частые ошибки
- Договор не разграничивает ответственность за уязвимости кода и за компрометацию ключей на стороне заказчика — при взломе стороны спорят, кто виноват, вместо того чтобы устранять последствия.
- Права на исходный код и смарт-контракты не переданы заказчику явно — разработчик формально остаётся правообладателем, и заказчик не может передать продукт третьей стороне или сменить подрядчика.
- Приёмка сформулирована как «работы выполнены» без критериев тестирования безопасности — заказчик принимает продукт с непроверенными уязвимостями.
- Договор не предусматривает гарантийный период после запуска — любые доработки после релиза оплачиваются как новый проект, даже если причина в ошибке разработчика.
Вопросы и ответы
Нужен ли отдельный договор, если разработчик уже работает по агентскому договору с ИТ-компанией? Да, специфика криптокошелька требует отдельных условий об ответственности за ключи и код смарт-контрактов, которые типовой агентский договор обычно не описывает. Общий договор можно дополнить приложением с этими условиями.
Можно ли доработать иностранный шаблон договора (например, от зарубежной студии-разработчика)? Можно, но такие шаблоны часто исходят из иностранного права и не учитывают требования российского законодательства к интеллектуальной собственности и обороту цифровых активов — при работе с российским заказчиком их нужно адаптировать.
Входит ли в услугу оценка технической безопасности самого кода кошелька? Нет, это юридическое, а не техническое сопровождение — мы формулируем ответственность сторон и критерии приёмки, а независимый аудит кода привлекается отдельно техническими специалистами.
Что делать, если договор уже подписан и в нём нет нужных условий? Обсудим варианты: дополнительное соглашение с контрагентом либо оценку рисков без изменения договора, если контрагент не готов вносить правки — решение зависит от конкретных формулировок уже подписанного документа.