Trust Vault 安全技術架構
Trust Vault 是 Cregis 為機構託管、支付、歸集、穩定幣/RWA 發行及鏈上資產治理場景設計的金鑰管理與授權基礎設施。它將資產金鑰保護、客戶治理、獨立合規校驗、操作授權、審計追蹤與鏈上執行整合於同一套體系之中,讓安全、合規與業務系統在統一架構下協同運作。
MPC + TEE 方案
資產簽名金鑰在建立時完成分片。ISP 與 ISV 分別在獨立的 TEE 中持有一份分片,簽名需要雙方共同參與,任何一方都無法單獨完成簽名。
HSM 方案
簽名金鑰存放於本地或雲端 HSM 中。TrustCore 驗證授權及 ISV 聯合簽名後,呼叫 HSM 完成簽名並保護金鑰安全。
Local TEE 方案
簽名金鑰於 TrustCore 內部生成並封存,運行於 Intel SGX 或 AWS Nitro Enclave 環境中。簽名、金鑰派生及備份解密均於 TEE 內部完成。
交易廣播
服務供應方 & 驗證方 共同簽名
DIG 報文轉換
SealX 所見即所簽
為你的業務而設的零信任架構
分布式權限模型,消除單點控制,保障機構的自主權
驗證
驗證權限可委託給本地監管機構或行業協會
處理
處理權限可分配給專業的技術服務商
操作
操作指揮權始終歸屬終端客戶
規則制定者與交易執行者在彼此隔離的域中運作,邊界由系統強制劃定
規則制定者與交易執行者在彼此隔離的域中運作,邊界由系統強制劃定
資產隔離
分散風險
多層隔離設計,遏制並最小化交叉污染風險
兼顧安全防護與靈活敏捷
營運透明
完整審計鏈路
所見即所簽
守護每一筆交易
企業數位資產解決方案
Copyright © 2026 Cregis. All rights reserved.
這些服務由我們在科摩羅聯盟昂儒昂島("昂儒昂島")的許可實體提供。這些服務的提供應受昂儒昂島法律的管轄。您確認並同意,如果您繼續訂閱這些服務,您還有責任遵守您的住所和/或公司所在地的適用法律。
關於建議/推薦的第三方服務提供商,以執行或完成您的交易,我們不對任何違約、不合規、延遲、錯誤、侵權、任何財產損失或損害或以任何方式發生的任何事件負責。您確認並同意,如果您繼續採用這些服務提供商的服務來執行任何事項或交易,您有責任對其進行盡職調查和篩選。
認證
牌照