Trust Vault 安全技術架構
Trust Vault 是 Cregis 為機構託管、支付、歸集、穩定幣/RWA 發行及鏈上資產治理場景設計的金鑰管理與授權基礎設施。它將資產金鑰保護、客戶治理、獨立合規校驗、操作授權、審計追蹤與鏈上執行整合於同一套體系之中,讓安全、合規與業務系統在統一架構下協同運作。
MPC + TEE 方案
資產簽名金鑰在建立時完成分片。ISP 與 ISV 分別在獨立的 TEE 中持有一份分片,簽名需要雙方共同參與,任何一方都無法單獨完成簽名。
HSM 方案
簽名金鑰存放於本地或雲端 HSM 中。TrustCore 驗證授權及 ISV 聯合簽名後,呼叫 HSM 完成簽名並保護金鑰安全。
Local TEE 方案
簽名金鑰於 TrustCore 內部生成並封存,運行於 Intel SGX 或 AWS Nitro Enclave 環境中。簽名、金鑰派生及備份解密均於 TEE 內部完成。
Asset Key
Asset Key
Partition
Asset Key
Partition
Locally Stored
Controller Key
為你的業務而設的零信任架構
分布式權限模型,消除單點控制,保障機構的自主權
驗證
驗證權限可委託給本地監管機構或行業協會
處理
處理權限可分配給專業的技術服務商
操作
操作指揮權始終歸屬終端客戶
規則制定者與交易執行者在彼此隔離的域中運作,邊界由系統強制劃定
規則制定者與交易執行者在彼此隔離的域中運作,邊界由系統強制劃定
資產隔離
分散風險
多層隔離設計,遏制並最小化交叉污染風險
兼顧安全防護與靈活敏捷
營運透明
完整審計鏈路
所見即所簽
守護每一筆交易
企業數位資產解決方案
Copyright © 2025 Cregis. All rights reserved.
這些服務由我們在科摩羅聯盟昂儒昂島("昂儒昂島")的許可實體提供。這些服務的提供應受昂儒昂島法律的管轄。您確認並同意,如果您繼續訂閱這些服務,您還有責任遵守您的住所和/或公司所在地的適用法律。
關於建議/推薦的第三方服務提供商,以執行或完成您的交易,我們不對任何違約、不合規、延遲、錯誤、侵權、任何財產損失或損害或以任何方式發生的任何事件負責。您確認並同意,如果您繼續採用這些服務提供商的服務來執行任何事項或交易,您有責任對其進行盡職調查和篩選。
認證
牌照