So konzipiert, dass Vertrauen verifiziert und nie vorausgesetzt wird.
Die Garantien von Cermet beruhen nicht auf „Vertrauen Sie dem Betreiber.“ Sie beruhen auf Kryptografie, die Sie — und Ihr Gerät — überprüfen können.
3-of-3 MPC-Signierung
Der Signaturschlüssel wird als drei Shares generiert — einer auf Ihrem Gerät, zwei in unabhängigen Cermet-Enclaves — und nie zusammengesetzt. Signieren ist ein gemeinsames Protokoll; alle drei müssen zusammenwirken, und kein Share kann allein signieren.
Hardwareisolierte Shares
Die zwei Shares von Cermet laufen in AWS Nitro- und Intel SGX-Secure-Enclaves. Schlüssel werden verwendet, aber nie exportiert — das Host-Betriebssystem, das Netzwerk und Cermets eigene Betreiber können sie nicht extrahieren.
Secure Policy Engine
Transfer- und Governance-Regeln werden innerhalb der Enclave ausgewertet, bevor jemals eine Signatur erzeugt wird — eine blockierte Aktion wird nie signiert, nicht bloß mit einer Warnung versehen.
Signierte Freigaben
Jede Freigabe ist eine Gerätesignatur über die exakten autorisierten Bytes — ein unbestreitbarer Nachweis, wer wozu zugestimmt hat, keine Server-Behauptung.
Manipulationssicheres Ledger
Jede Aktion wird an ein hash-verkettetes Log angehängt. Jede Bearbeitung, Löschung oder Umsortierung bricht die Kette — und Ihr Gerät verifiziert sie erneut, sodass ein kompromittierter Server die Historie nicht unbemerkt umschreiben kann.
Break-the-Glass-Wiederherstellung
Sie sind nie eingesperrt. Wenn Cermet nicht verfügbar ist, ermöglicht ein Notfallpfad, Gelder aus Ihren eigenen verschlüsselten Backups zu rekonstruieren und zu bewegen — ohne Mitwirkung von Cermet. Ein verlorenes Telefon ist keine verlorene Wallet.
Least-Privilege-Zugriff
Sechs Rollen regeln jede Fähigkeit. Signer halten Shares, stimmen aber nicht ab; Approver stimmen ab, halten aber kein Share; Viewer lesen, können aber nicht handeln; nur die von Ihnen gewählten Rollen können initiieren oder freigeben.
Hoher Durchsatz, geringe Latenz
Enclave-gestützte Signierung ist für produktives Volumen ausgelegt, sodass Sicherheit mit Ihrer Treasury skaliert — Sie tauschen Sicherheit nicht gegen das Tempo ein, das ein echter Desk braucht.
Lesen Sie die Tiefenanalyse.
Das verifizierbare Aktivitäts-Ledger, das Bedrohungsmodell und wie Checkpoints selbst den Betreiber ehrlich halten.