Nyheder
Maksis.Rocks - Fintech Core-platform som SaaS
En komplet Fintech-kerne i skyen - kundehåndtering, KYC/AML og sanktionskontrol, kreditvurdering, betalinger og sikkerhedsadministration på én reguleret platform til Baltikum og Nordeuropa

Maksis.Rocks er et komplet Fintech Core-system leveret som SaaS til ikke-bank-långivere, leasingselskaber, pantelånere og specialiserede leverandører af finansielle tjenester. Platformen betjener allerede 15.000+ kunder om måneden, er integreret med VISS, KIB, IEM og sanktionslister (LV, EU, OFAC), kører på AWS og leverer 99,95 % oppetid. I denne dybdeanalyse ser vi på modulerne, integrationerne, sikkerheden og hvordan Maksis.Rocks reducerer compliance-belastningen i MiCA- og AMLD6-æraen.
Hvorfor Fintech Core stadig er et reelt problem i 2026
I Baltikum og Nordeuropa kæmper de fleste ikke-bank-långivere, leasingselskaber, pantelånere og specialiserede leverandører af finansielle tjenester stadig med det samme problem - hvordan man samtidig kan betjene kunderne, opfylde MiCA-, AMLD6-, GDPR- og lokale centralbanks krav uden at slide et helt IT-team op på vedligehold af et internt system. De traditionelle svar er enten for dyre (storbankernes core-platforme), for snævre (enkeltstående KYC- eller betalingsværktøjer) eller for stive (interne systemer bygget for ti år siden).
Maksis.Rocks er det lettiske ingeniørteam Grabbitys svar på det problem - et komplet Fintech Core-system leveret som SaaS. Platformen betjener allerede mere end 15.000 aktive kunder om måneden for én ankerkunde (E-Lats) og er klar til at blive skaleret ud til andre operatører i hele Baltikum og Nordeuropa.
I denne gennemgang ser vi i detaljer på, hvad Maksis.Rocks faktisk tilbyder, hvordan det adskiller sig fra markedets alternativer, og hvilke virksomheder det passer bedst til.
Hvad er Maksis.Rocks
Maksis.Rocks er en modulær Fintech Core-løsning, der samler alt, hvad en finansiel tjenesteudbyder uden for bankerne har brug for, i ét integreret system:
- Kundehåndtering og onboarding
- Komplet KYC- og AML-flow med kontrol mod sanktionslister
- Kreditvurdering og risikomodel
- Forvaltning af lån, leasing og sikkerhedsportefølje
- Betalingsbehandling og bogføringsgrænseflade
- Administrationspanel og rapportering
Systemet kører på Java 17 og Spring Boot 3.1, deployet i en AWS Elastic Beanstalk-container med PostgreSQL og MySQL i datalaget og Liquibase til skemamigreringer. Brugergrænsefladen er bygget på Thymeleaf og Bootstrap, fuldt responsiv både på desktop og mobil.
Den vigtigste forskel fra klassiske Fintech Core-systemer - Maksis.Rocks er skybaseret fra dag ét. Ingen fysisk server på kundens kontor, ingen intern DBA, ingen separat datacenterlicens. Kunden får et løbende opdateret system som en tjeneste og betaler kun for det, der reelt bliver brugt.
Hovedmoduler
Kundehåndtering (Clients)
Maksis.Rocks-kundemodulen er det centrale indgangspunkt for hele serviceflowet. Den dækker:
- Fuld kunderegistrering med identitetsverifikation
- Kundekontohistorik og dokumentopbevaring i AWS S3
- Kommunikationshistorik (e-mails, SMS, notifikationslog)
- Interne noter og kommentarsystem til teamet
- Tjek af Politically Exposed Person-status (PEP)
Datalagringen opfylder GDPR-kravene - hver handling på kundedata revideres, og kunden kan anmode om en kopi af sine data eller sletning via ét anmodningsflow.
KYC, AML og sanktionslister
Det er den stærkeste komponent i Maksis.Rocks, bygget til de voksende AMLD6- og MiCA-krav. Platformen tjekker nye kunder automatisk mod følgende datakilder:
- Republikken Letlands sanktionslister (godkendt af Ministerrådet)
- EU's konsoliderede sanktionsliste
- OFAC SDN (USA's finansministeriums liste)
- FN's konsoliderede liste
- PEP-databaser (politisk eksponerede personer)
Kontrollen sker i realtid ved kundens onboarding og gentages jævnligt for hele den aktive portefølje. Hvis en ny post dukker op på en sanktionsliste og matcher en kunde i porteføljen, genererer systemet automatisk en advarsel til compliance-teamet.
AML-risikoscoremodulen beregner et risikoniveau for hver kunde ud fra flere faktorer - bopælsland, beskæftigelse, transaktionsvolumen og -struktur, dokumentation for midlernes oprindelse. Højrisikokunder gennemgår skærpet due diligence før den første transaktion.
Kreditvurdering
Maksis.Rocks er integreret med Letlands Kreditinformationsbureau (KIB) og Folkeregister (IEM) samt med VISS-infrastrukturen, der giver adgang til statens dataflows. Det betyder:
- Kredithistorikcheck i realtid
- Validering af personoplysninger mod officielle registre
- Verifikation af indkomst og beskæftigelse
- Identifikation af eksisterende forpligtelser
Den interne kreditvurderingsmodul kombinerer disse eksterne data med kundens interne historik i Maksis og leverer en kreditværdighedsscore, som operatøren kan plugge ind i sit beslutningsflow. Modulet er konfigurerbart - hver operatør kan justere vægtparametrene til sin produktmix (leasing vs forbrugslån vs pantelån).
Betalinger
Betalingsmodulen håndterer hele transaktionsflowet - både indgående betalinger fra kunder og udgående betalinger til partnerkonti. Den understøtter:
- SEPA- og Instant SEPA-overførsler
- Multivalutakonverteringer
- Kasselikvider (cashbook)
- Inkasso- og inddrivelsesarbejdsgange
- Partnerbetalings-API'er
- Tilbageførsler af overførsler og processer for fejlagtige transaktioner
- Statistik og eksport til bogføringssystemer
Hver betaling er knyttet til en bestemt kundekontrakt eller et bestemt lån, hvilket giver et fuldt revisionsspor - fra modtaget beløb til hovedstolsnedbringelse.
Lån og leasing
Maksis.Rocks understøtter flere lånetyper i én platform:
- Forbrugslån (person credit)
- Bilfinansiering og billån (auto)
- Klassisk leasing (lease)
- Pantetransaktioner (overview)
- Julianus-integration (en reguleret lettisk juridisk informationstjeneste)
Hver lånetype har sit eget workflow - fra ansøgning til underskrift, fra udbetaling til tilbagebetaling. Workflows er konfigurerbare, og operatøren kan tilføje nye produkter uden ændringer i systemets kernekode.
Registre og opbevaring
Systemet har indbyggede administrative registre - sikkerhedsregister, dokumentlagring (Storage-modulet med AWS S3 som backend), omkostnings- og provisionskataloger, rolleadministration og revisionslog for alle handlinger.
Teknologistak
| Lag | Teknologi |
|---|---|
| Backend | Java 17, Spring Boot 3.1, Maven WAR |
| Database | PostgreSQL (primær), MySQL (ældre moduler) |
| Skemamigreringer | Liquibase |
| Frontend | Thymeleaf, Bootstrap 4, vanilla JS |
| Filopbevaring | AWS S3 |
| Runtime | AWS Elastic Beanstalk |
| CDN og DDoS-beskyttelse | Cloudflare |
| CI og CD | AWS CodeCommit, CodeBuild, CodeDeploy |
| Overvågning | CloudWatch, brugerdefinerede dashboards |
Stakken er et bevidst valg - Java og Spring Boot leverer den forudsigelighed og levetid, finansielle systemer har brug for, mens AWS og Cloudflare giver global skalerbarhed og sikkerhed uden at skulle drive et eget datacenter.
Integrationer
Uden for sit eget økosystem er Maksis.Rocks integreret med følgende tjenester:
- VISS - Letlands statslige informationssystem-connector (regeringens dataflows)
- KIB - Kreditinformationsbureauet (kredithistorik)
- IEM - Folkeregisteret (validering af personoplysninger)
- IMEI - validering af mobile enheder (til pantetransaktioner)
- Sanktionslister (LV, EU konsolideret, OFAC SDN, FN)
- AWS S3 - dokumentopbevaring og backup
- SMTP-tjeneste - kundenotifikationer og transaktionsbekræftelser
- Partner-API'er - REST-grænseflader til eksterne partnere (fx forsikringstjenester, forsendelsesopfølgning)
Alle integrationer er bygget efter REST-princippet med dokumenterede API-kontrakter, og systemet eksponerer API'er over for kundens udviklingsteam, der vil koble Maksis sammen med eksisterende CRM- eller ERP-systemer.
SaaS-modellen - hvorfor det betaler sig
Maksis.Rocks leveres som SaaS, ikke som on-premise-installation. Det betyder:
- Ingen IT-startinvestering. Ingen servere at købe, ingen databaselicenser, intet datacenter at bygge. Systemet er klar til brug i løbet af uger efter kontraktunderskrivelsen.
- Opdateringer er inkluderet. Sikkerhedsrettelser, nye reguleringskrav og funktionelle forbedringer leveres automatisk uden separat projektbudget.
- 99,95 % oppetid. AWS multi-AZ-deployment og Cloudflare-beskyttelse giver tilgængelighed på virksomhedsniveau.
- Skaler efter behov. Systemet følger elastisk med kundens vækst - fra et par hundrede kunder om måneden til titusinder.
- Sikkerhedscompliance er et delt ansvar. Maksis.Rocks-teamet håndterer infrastruktursikkerhed (penetrationstests, sårbarhedsscanning, AWS Well-Architected Framework), mens kunden fokuserer på forretningsprocesser.
- Complianceopdateringer. Når nye AMLD6- eller MiCA-krav kommer, bygges de centralt ind for alle kunder, i stedet for at hver operatør implementerer dem på ny.
Hvem det passer til
Maksis.Rocks passer til følgende typer virksomheder:
- Ikke-bank-långivere (forbrugslån, korttidslån)
- Leasingselskaber (biler, maskiner, kontorudstyr)
- Pantelånere og sikkerhedshuse
- Specialiserede leverandører af finansielle tjenester (factoring, inddrivelse)
- MiCA-regulerede kryptotjenesteudbydere, der har brug for seriøs KYC- og AML-infrastruktur
- Grænseoverskridende långivere i Baltikum og Nordeuropa, der har brug for én ensartet platform på tværs af markeder
Den reelle reference er E-Lats - en af de største ikke-bank-baserede leverandører af finansielle tjenester i Letland, hvis samlede drift i flere år har kørt på Maksis-platformen. Aktive kunder er 15.000+ om måneden, og systemet behandler stabilt titusindvis af transaktioner hver dag.
Sikkerhed og compliance
Sikkerhedsmodellen i Maksis.Rocks følger defense-in-depth:
- TLS 1.3 i hele netværkslaget
- Cloudflare WAF og DDoS-beskyttelse
- Brugerautentificering med multifaktor (MFA)
- Rollebaseret adgangskontrol (RBAC)
- Fuld revisionslog for hver kritisk handling
- Datakryptering på database- og S3-niveau (encryption at rest)
- Regelmæssige penetrationstests og sikkerhedsrevisioner
- AWS GuardDuty og CloudTrail til intern overvågning
- Udrulninger leveres via blue/green-deployment uden nedetid
Compliance:
- GDPR - fuld behandling af personoplysninger med revisionslog, flow for dataindsigtsanmodninger og opbevaringspolitikker
- AMLD6 - automatiseret risikoklassifikation af kunder, sanktionslistecheck, support til rapportering af mistænkelige transaktioner (STR)
- MiCA-support - kunde-KYC i tråd med CASP-kravene, transaktionssporbarhed i kryptofiat-flow
- PSD2-grænseflade - integrationsmuligheder for open banking, når kunden ønsker det
- Letlands centralbanks og forbrugerrettighedsbeskyttelsescentrums krav - regelmæssig rapportering, behandling af kundeklager
Sammenlignet med alternativer
| Løsning | Styrke | Svaghed | Maksis-sammenligning |
|---|---|---|---|
| Storbankernes core-platforme (Temenos, FIS) | Bredt funktionssæt | Høj pris, lang implementering | Maksis er mindre, hurtigere, billigere |
| Internt bygget | Fuld kontrol | Tung IT-belastning, langsom time-to-market | Maksis giver 80 % af funktionaliteten til 20 % af omkostningerne |
| Fritstående KYC-værktøjer (Sumsub, Ondato) | Specialiseret KYC-kvalitet | En enkelt komponent, ikke koblet til kernen | Maksis bygger KYC ind i hele flowet |
| Open source-udlånsplatforme | Gratis licenser | Ingen managed SaaS, ingen support | Maksis er en managed tjeneste med SLA |
Sådan kommer du i gang
Maksis.Rocks-teamet tilbyder et struktureret onboarding-flow for nye kunder:
- Første samtale - kortlægning af forretningskrav og vurdering af fit
- Kravspecifikation - hvilke moduler der er nødvendige, hvilke integrationer og hvilket kundevolumen
- Tilbud - SaaS-abonnement med en transparent volumenbaseret prismodel
- Sandbox-adgang - testmiljø til at prøve produktet før underskrivelse
- Konfigurationsfase - levering i ét vindue på 4-8 uger (afhængigt af antal moduler)
- Datamigrering - hvis kunden flytter fra et eksisterende system, understøtter teamet importflowet
- Træning og dokumentation - aktivering af operatørteamet
- Idriftsættelse - med overvågning og support på standby de første dage
For at starte samtalen, tag kontakt via maksis.rocks eller Grabbitys kontaktoplysninger på grabbity.eu.
Vores vurdering
Maksis.Rocks er et reelt Fintech Core-system, der allerede er i produktion med en virkelig kundebase. Det er ikke en præsentationsplatform - det er kode, der behandler 15.000+ kunder og titusinder af transaktioner hver måned.
Det er en sjælden kombination på det baltiske og nordiske marked - et lokalt bygget produkt, der kender de lokale reguleringskrav (LV, LT, EE, FI, SE, NO, DK), samtidig med at det tilbyder en moderne skyarkitektur og en SaaS-forretningsmodel.
For virksomheder, der i dag kæmper med vægten af gamle systemer, med et tilbud fra en storbankplatform, der ikke går op, eller med et overbelastet IT-team, er Maksis.Rocks værd at se seriøst på som et alternativ. At komme i gang starter med en første samtale og en sandbox-demo - en reel produktvurdering tager et par timer, ikke et par måneder.
Relateret
- Grabbity - Java- og Fintech-udvikling for Baltikum og Nordeuropa
- MiCA-forklaring for Baltikum
- Stablecoin-guide for 2026
Kilder
- Maksis.Rocks officielle website
- Grabbity (Grab Solutions) officielle website
- E-Lats - reel Maksis.Rocks-kunde
Dette er en annoncørartikel (advertorial) udarbejdet i samarbejde med Maksis.Rocks-teamet. Tekniske platformsoplysninger er baseret på offentligt tilgængelige oplysninger og oplysninger fra udvikleren. Juni 2026.