Trust Vault 安全技术架构
Trust Vault 是 Cregis 为机构托管、支付、归集、稳定币/RWA 发行及链上资产治理场景设计的密钥管理与授权基础设施。它把资产密钥保护、客户治理、独立合规校验、操作授权、审计追踪与链上执行整合于同一套体系之中,让安全、合规与业务系统在统一架构下协同运作。
MPC + TEE 方案
资产签名密钥在创建时完成分片。ISP 和 ISV 分别在独立的 TEE 中持有一份分片,签名需要双方共同参与,任何一方都无法单独完成签名。
HSM 方案
签名密钥存放在本地或云端 HSM 中。TrustCore 验证授权及 ISV 联合签名后,调用 HSM 完成签名并保护密钥安全。
Local TEE 方案
签名密钥在 TrustCore 内部生成并封存,运行于 Intel SGX 或 AWS Nitro Enclave 环境中。签名、密钥派生及备份解密均在 TEE 内部完成。
Asset Key
Asset Key
Partition
Asset Key
Partition
Locally Stored
Controller Key
为你的业务而设的零信任架构
分布式权限模型,消除单点控制,保障机构的自主权
验证
验证权限可委托给本地监管机构或行业协会
处理
处理权限可分配给专业的技术服务商
操作
操作指挥权始终归属终端客户
规则制定者与交易执行者在彼此隔离的域中运作,边界由系统强制划定
规则制定者与交易执行者在彼此隔离的域中运作,边界由系统强制划定
资产隔离
分散风险
多层隔离设计,遏制并最小化交叉污染风险
兼顾安全防护与灵活敏捷
运营透明
完整审计链路
所见即所签
守护每一笔交易
企业数字资产解决方案
Copyright © 2025 Cregis. All rights reserved.
这些服务由我们在科摩罗联盟昂儒昂岛(“昂儒昂岛”)的许可实体提供。这些服务的提供应受昂儒昂岛法律的管辖。您确认并同意,如果您继续订阅这些服务,您还有责任遵守您的住所和/或公司所在地的适用法律。”
关于建议/推荐的第三方服务提供商,以执行或完成您的交易,我们不对任何违约、不合规、延迟、错误、侵权、任何财产损失或损坏或以任何方式发生的任何事件负责。您确认并同意,如果您继续采用这些服务提供商的服务来执行任何事项或交易,您有责任对其进行尽职调查和筛选。
认证
牌照