Cregis

技術

Trust Vault 安全技術架構

Trust Vault 是 Cregis 為機構託管、支付、歸集、穩定幣/RWA 發行及鏈上資產治理場景設計的金鑰管理與授權基礎設施。它將資產金鑰保護、客戶治理、獨立合規校驗、操作授權、審計追蹤與鏈上執行整合於同一套體系之中,讓安全、合規與業務系統在統一架構下協同運作。

banner

支援三種私鑰儲存方案

SectionA0_1

MPC + TEE 方案

資產簽名金鑰在建立時完成分片。ISP 與 ISV 分別在獨立的 TEE 中持有一份分片,簽名需要雙方共同參與,任何一方都無法單獨完成簽名。

SectionA0_2

HSM 方案

簽名金鑰存放於本地或雲端 HSM 中。TrustCore 驗證授權及 ISV 聯合簽名後,呼叫 HSM 完成簽名並保護金鑰安全。

SectionA0_3

Local TEE 方案

簽名金鑰於 TrustCore 內部生成並封存,運行於 Intel SGX 或 AWS Nitro Enclave 環境中。簽名、金鑰派生及備份解密均於 TEE 內部完成。

Trust Vault 安全架構

Asset Key

Asset Key

Partition

Asset Key

Partition

Locally Stored

Controller Key

SectionC_1

為你的業務而設的零信任架構

分布式權限模型,消除單點控制,保障機構的自主權

驗證

section-a-1

驗證權限可委託給本地監管機構或行業協會

處理

section-a-2

處理權限可分配給專業的技術服務商

操作

section-a-3

操作指揮權始終歸屬終端客戶

複刻你業務層級的管理體系

SectionB_1

規則制定者與交易執行者在彼此隔離的域中運作,邊界由系統強制劃定

  • 策略團隊定義控制規則,但無法觸碰資金
  • 營運團隊執行交易,但無法修改規則

資產隔離

分散風險

多層隔離設計,遏制並最小化交叉污染風險

SectionC_1
SectionC_2

冷熱儲存

兼顧安全防護與靈活敏捷

SectionD_1

營運透明

完整審計鏈路

SectionD_2

所見即所簽

守護每一筆交易

SectionD_3

探索我們的產品

有疑問,或心中已有具體場景?我們的團隊隨時幫你找到最合適的方案。

關於 Cregis

進一步了解我們的使命、團隊,以及為 4,000+ 企業守護數位資產的技術。

社交媒體

Copyright © 2025 Cregis. All rights reserved.

這些服務由我們在科摩羅聯盟昂儒昂島("昂儒昂島")的許可實體提供。這些服務的提供應受昂儒昂島法律的管轄。您確認並同意,如果您繼續訂閱這些服務,您還有責任遵守您的住所和/或公司所在地的適用法律。

關於建議/推薦的第三方服務提供商,以執行或完成您的交易,我們不對任何違約、不合規、延遲、錯誤、侵權、任何財產損失或損害或以任何方式發生的任何事件負責。您確認並同意,如果您繼續採用這些服務提供商的服務來執行任何事項或交易,您有責任對其進行盡職調查和篩選。

認證

Security certification Security certification Security certification

牌照

Security certification Security certification Security certification