Trust Vault 安全技术架构
Trust Vault 是 Cregis 为机构托管、支付、归集、稳定币/RWA 发行及链上资产治理场景设计的密钥管理与授权基础设施。它把资产密钥保护、客户治理、独立合规校验、操作授权、审计追踪与链上执行整合于同一套体系之中,让安全、合规与业务系统在统一架构下协同运作。
MPC + TEE 方案
资产签名密钥在创建时完成分片。ISP 和 ISV 分别在独立的 TEE 中持有一份分片,签名需要双方共同参与,任何一方都无法单独完成签名。
HSM 方案
签名密钥存放在本地或云端 HSM 中。TrustCore 验证授权及 ISV 联合签名后,调用 HSM 完成签名并保护密钥安全。
Local TEE 方案
签名密钥在 TrustCore 内部生成并封存,运行于 Intel SGX 或 AWS Nitro Enclave 环境中。签名、密钥派生及备份解密均在 TEE 内部完成。
交易广播
服务供应方 & 验证方 共同签名
DIG 报文转换
SealX 所见即所签
为你的业务而设的零信任架构
分布式权限模型,消除单点控制,保障机构的自主权
验证
验证权限可委托给本地监管机构或行业协会
处理
处理权限可分配给专业的技术服务商
操作
操作指挥权始终归属终端客户
规则制定者与交易执行者在彼此隔离的域中运作,边界由系统强制划定
规则制定者与交易执行者在彼此隔离的域中运作,边界由系统强制划定
资产隔离
分散风险
多层隔离设计,遏制并最小化交叉污染风险
兼顾安全防护与灵活敏捷
运营透明
完整审计链路
所见即所签
守护每一笔交易
企业数字资产解决方案
Copyright © 2026 Cregis. All rights reserved.
这些服务由我们在科摩罗联盟昂儒昂岛(“昂儒昂岛”)的许可实体提供。这些服务的提供应受昂儒昂岛法律的管辖。您确认并同意,如果您继续订阅这些服务,您还有责任遵守您的住所和/或公司所在地的适用法律。”
关于建议/推荐的第三方服务提供商,以执行或完成您的交易,我们不对任何违约、不合规、延迟、错误、侵权、任何财产损失或损坏或以任何方式发生的任何事件负责。您确认并同意,如果您继续采用这些服务提供商的服务来执行任何事项或交易,您有责任对其进行尽职调查和筛选。
认证
牌照