Cregis

技术

Trust Vault 安全技术架构

Trust Vault 是 Cregis 为机构托管、支付、归集、稳定币/RWA 发行及链上资产治理场景设计的密钥管理与授权基础设施。它把资产密钥保护、客户治理、独立合规校验、操作授权、审计追踪与链上执行整合于同一套体系之中,让安全、合规与业务系统在统一架构下协同运作。

banner

支持三种私钥存储方案

SectionA0_1

MPC + TEE 方案

资产签名密钥在创建时完成分片。ISP 和 ISV 分别在独立的 TEE 中持有一份分片,签名需要双方共同参与,任何一方都无法单独完成签名。

SectionA0_2

HSM 方案

签名密钥存放在本地或云端 HSM 中。TrustCore 验证授权及 ISV 联合签名后,调用 HSM 完成签名并保护密钥安全。

SectionA0_3

Local TEE 方案

签名密钥在 TrustCore 内部生成并封存,运行于 Intel SGX 或 AWS Nitro Enclave 环境中。签名、密钥派生及备份解密均在 TEE 内部完成。

Trust Vault 安全架构

Asset Key

Asset Key

Partition

Asset Key

Partition

Locally Stored

Controller Key

SectionC_1

为你的业务而设的零信任架构

分布式权限模型,消除单点控制,保障机构的自主权

验证

section-a-1

验证权限可委托给本地监管机构或行业协会

处理

section-a-2

处理权限可分配给专业的技术服务商

操作

section-a-3

操作指挥权始终归属终端客户

复刻你业务层级的管理体系

SectionB_1

规则制定者与交易执行者在彼此隔离的域中运作,边界由系统强制划定

  • 策略团队定义控制规则,但无法触碰资金
  • 运营团队执行交易,但无法修改规则

资产隔离

分散风险

多层隔离设计,遏制并最小化交叉污染风险

SectionC_1
SectionC_2

冷热存储

兼顾安全防护与灵活敏捷

SectionD_1

运营透明

完整审计链路

SectionD_2

所见即所签

守护每一笔交易

SectionD_3

探索我们的产品

有疑问,或心中已有具体场景?我们的团队随时帮你找到最合适的方案。

关于 Cregis

进一步了解我们的使命、团队,以及为 4,000+ 企业守护数字资产的技术。

社交媒体

Copyright © 2025 Cregis. All rights reserved.

这些服务由我们在科摩罗联盟昂儒昂岛(“昂儒昂岛”)的许可实体提供。这些服务的提供应受昂儒昂岛法律的管辖。您确认并同意,如果您继续订阅这些服务,您还有责任遵守您的住所和/或公司所在地的适用法律。”

关于建议/推荐的第三方服务提供商,以执行或完成您的交易,我们不对任何违约、不合规、延迟、错误、侵权、任何财产损失或损坏或以任何方式发生的任何事件负责。您确认并同意,如果您继续采用这些服务提供商的服务来执行任何事项或交易,您有责任对其进行尽职调查和筛选。

认证

Security certification Security certification Security certification

牌照

Security certification Security certification Security certification