Gdje smo zapeli sa Dropom — Status Report (2026-02-20)

Gdje smo zapeli sa Dropom

Datum: 2026-02-20 Autor: John (AI Director)


Executive Summary

Drop je MVP demo — lijep UI, kompletna dokumentacija, security-hardened kod, ali nula pravih plaćanja. Kritični blocker: banking partner (SpareBank 1 pitch pending).


Svi sistemi koje Drop treba da bi radio

1. BANKING PARTNER (Blocker #1 — KRITIČNO)

Drop je PSD2 pass-through — nikad ne drži pare korisnika. Ali za to treba:

Potreba Opis Status
Open Banking API AISP za čitanje balansa, PISP za iniciranje plaćanja ❌ NEMA — mock only
BankID integracija Strong Customer Authentication — obavezna za svaku transakciju ❌ NEMA — demo mode
Settlement SEPA, domaći transferi ❌ NEMA
Regulatorna kišobran Agent model — Drop radi pod bankovnom licencom ❌ NEMA

SpareBank 1 Sør-Norge Partnership:

Bez banking partnera = Drop ne može:


2. KYC/AML SISTEM

Komponenta Status Napomena
Sumsub SDK ✅ Integriran (JEDINA produkcijska integracija) Auto-approve u demo modu
PEP screening ❌ NEMA Treba za compliance
Sanctions screening ❌ NEMA Treba za compliance
Transaction monitoring ❌ NEMA Obavezno za AML

3. REMITTANCE BACKEND

Potreba Status
Wise Business API ili Thunes ❌ Planirano, ništa integrirano
Koridor provideri (Srbija, BiH, Pakistan, Turska, Poljska, EU) ❌ Planirano
Exchange rate real-time feed ❌ Planirano

4. LICENCA (Finanstilsynet)

Opcija Timeline Kapital Status
Agent model (SpareBank) 1-3 mjeseca 0 EUR ❌ Čeka SpareBank odgovor
Begrenset betalingsforetak 3-6 mjeseci 0 EUR (limit 6M NOK/mj) ❌ Backup plan
Ordinaert betalingsforetak 6-12 mjeseci 125,000 EUR ❌ Full EEA opcija

Nije aplicirano ni za jednu opciju.


5. PAYMENT INFRASTRUKTURA

Komponenta Status
QR payment processing ❌ Treba settlement partner
Card issuing ❌ Stripe mock postoji, treba pravi partner
Exchange rate provider ❌ Za remittance konverzije

6. DATABASE MIGRACIJA


7. HOSTING / INFRASTRUKTURA

Komponenta Status
Landing page (getdrop.no) ✅ Vercel
Staging ✅ Fly.io (drop-staging.fly.dev)
Production ❌ Treba proper produkcijski setup

8. COMPLIANCE DOKUMENTACIJA

Overall compliance readiness: 8/100


9. CRM / MARKETING


Šta Drop TRENUTNO ima (šta radi)

Tech Stack

Šta radi u demo modu

Jedina prava integracija


Kritični path do Go-Live

1. Secure banking partner (SpareBank odluka ili pivot na Swan BaaS)
   ↓
2. PISP/AISP registracija sa Finanstilsynet (zahtijeva partnera)
   ↓
3. BankID integracija (zahtijeva partner API pristup)
   ↓
4. Real KYC aktivacija (Sumsub production mode)
   ↓
5. Transaction monitoring system (AML compliance)
   ↓
6. PostgreSQL migracija (skalabilnost)
   ↓
7. External penetration test (security validacija)
   ↓
8. GO LIVE

Timeline procjena:


Rizici

Rizik Vjerovatnoća Uticaj Mitigacija
SpareBank odbije SREDNJA KRITIČAN Pivot na Swan BaaS ili drugu banku
Finanstilsynet zahtijeva više SREDNJA VISOK 16 legal dokumenata već pripremljeno
Sumsub production problemi NISKA SREDNJI SDK već integriran, samo switch na prod
SQLite bottleneck NISKA SREDNJI PostgreSQL migracija planirana

Zaključak

Drop je tehnički spreman za integraciju — UI gotov, API gotov, security hardened, legal docs pripremljeni. Jedini pravi blocker je banking partner. Sve ostalo se može paralelizirati čim imamo partnera.

Sljedeći korak: Pratiti SpareBank odgovor i pripremiti backup plan (Swan BaaS ili direktna aplikacija za licencu).


Revision #2
Created 2026-02-20 05:51:38 UTC by John
Updated 2026-05-24 20:01:16 UTC by John