نموذج الأمان

مُصمَّم بحيث تُتحقَّق الثقة، لا تُفترَض أبدًا.

ضمانات Cermet لا تقوم على «ثِق بالمشغّل». بل تقوم على تشفير يمكنك — أنت وجهازك — التحقق منه.

01

توقيع MPC بنمط 3-of-3

يُولَّد مفتاح التوقيع بوصفه ثلاث حصص — واحدة على جهازك، واثنتان في محيطي Cermet المستقلين المعزولين — ولا يُجمَّع أبدًا. التوقيع بروتوكول مشترك؛ يجب أن تتعاون الثلاث جميعًا، ولا يمكن لأي حصة أن توقّع بمفردها.

02

حصص معزولة بالعتاد

تعمل حصتا Cermet داخل محيطي AWS Nitro و Intel SGX الأمنيين المعزولين. تُستخدَم المفاتيح ولا تُصدَّر أبدًا — لا يمكن لنظام التشغيل المضيف ولا الشبكة ولا حتى مشغّلي Cermet أنفسهم استخراجها.

03

محرّك سياسات آمن

تُقيَّم قواعد التحويل والحوكمة داخل المحيط المعزول قبل إنتاج أي توقيع — الإجراء المحظور لا يُوقَّع أبدًا، لا مجرد التحذير منه.

04

موافقات موقّعة

كل موافقة توقيع من الجهاز على البايتات نفسها المطلوب تفويضها بالضبط — دليل لا يمكن إنكاره على من وافق على ماذا، لا مجرد ادعاء من الخادم.

05

سجل مقاوم للتلاعب

كل إجراء يُضاف إلى سجل متسلسل بالتجزئة. أي تعديل أو حذف أو إعادة ترتيب يكسر السلسلة — ويعيد جهازك التحقق منها، بحيث لا يستطيع خادم مخترَق إعادة كتابة السجل دون أن يُلاحَظ.

06

مسار استرداد طارئ

لن تُحبَس أبدًا. إذا كانت Cermet غير متاحة، فإن مسارًا طارئًا يتيح لك إعادة بناء أموالك ونقلها من نُسخك الاحتياطية المشفّرة الخاصة — دون تعاون Cermet. الهاتف المفقود ليس محفظة مفقودة.

07

وصول بأقل امتياز

ستة أدوار تحكم كل قدرة. الموقّعون يحملون الحصص لكنهم لا يصوّتون؛ والمعتمِدون يصوّتون لكنهم لا يحملون حصة؛ والمشاهدون يقرؤون لكنهم لا يتصرّفون؛ ولا يمكن إلا للأدوار التي تختارها أن تُبادِر أو توافق.

08

إنتاجية عالية، وزمن استجابة منخفض

التوقيع المدعوم بالمحيطات المعزولة مبني للأحجام الإنتاجية، بحيث يتوسّع الأمان مع خزينتك — لن تُقايض السلامة بالسرعة التي يحتاجها مكتب حقيقي.

اقرأ التحليل المعمّق.

سجل النشاط القابل للتحقق، ونموذج التهديد، وكيف تُبقي نقاط التحقق حتى المشغّل نزيهًا.